Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menghubungkan ke database Amazon Redshift
Untuk menyambung ke database, pilih nama cluster atau workgroup di panel tampilan pohon. Jika diminta, masukkan parameter koneksi.
Ketika Anda terhubung ke cluster atau workgroup dan database-nya, Anda biasanya memberikan nama Database. Anda juga menyediakan parameter yang diperlukan untuk salah satu metode otentikasi berikut:
- IAMPusat Identitas
-
Dengan metode ini, sambungkan ke gudang data Amazon Redshift Anda dengan kredensi masuk tunggal Anda dari penyedia identitas (iDP) Anda. Cluster atau grup kerja Anda harus diaktifkan untuk Pusat IAM Identitas di konsol Amazon Redshift. Untuk bantuan menyiapkan koneksi ke Pusat IAM Identitas, lihatHubungkan Redshift dengan AWS IAM Identity Center untuk pengalaman masuk tunggal.
- Pengguna federasi
-
Dengan metode ini, tag utama IAM peran atau pengguna Anda harus memberikan detail koneksi. Anda mengonfigurasi tag ini di AWS Identity and Access Management atau penyedia identitas Anda (iDP). Editor kueri v2 bergantung pada tag berikut.
-
RedshiftDbUser
Tag ini mendefinisikan pengguna database yang digunakan oleh query editor v2. Tag ini diperlukan. -
RedshiftDbGroups
— Tag ini mendefinisikan grup database yang bergabung saat menghubungkan ke editor kueri v2. Tag ini opsional dan nilainya harus berupa daftar yang dipisahkan titik dua seperti.group1:group2:group3
Nilai kosong diabaikan, yaitu,group1::::group2
ditafsirkan sebagaigroup1:group2
.
Tag ini diteruskan ke untuk mendapatkan
redshift:GetClusterCredentials
API kredensil untuk cluster Anda. Untuk informasi selengkapnya, lihat Menyiapkan tag utama untuk menghubungkan cluster atau workgroup dari editor kueri v2. -
- Kredensi sementara menggunakan nama pengguna database
-
Opsi ini hanya tersedia saat menghubungkan ke cluster. Dengan metode ini, query editor v2, memberikan nama pengguna untuk database. Editor kueri v2 menghasilkan kata sandi sementara untuk terhubung ke database sebagai nama pengguna database Anda. Seorang pengguna yang menggunakan metode ini untuk terhubung harus diizinkan IAM izin untuk
redshift:GetClusterCredentials
. Untuk mencegah pengguna menggunakan metode ini, ubah IAM pengguna atau peran mereka untuk menolak izin ini. - Kredensi sementara menggunakan identitas Anda IAM
-
Opsi ini hanya tersedia saat menghubungkan ke cluster. Dengan metode ini, editor kueri v2 memetakan nama pengguna ke IAM identitas Anda dan menghasilkan kata sandi sementara untuk terhubung ke database sebagai IAM identitas Anda. Seorang pengguna yang menggunakan metode ini untuk terhubung harus diizinkan IAM izin untuk
redshift:GetClusterCredentialsWithIAM
. Untuk mencegah pengguna menggunakan metode ini, ubah IAM pengguna atau peran mereka untuk menolak izin ini. - Nama pengguna dan kata sandi basis data
-
Dengan metode ini, berikan juga nama Pengguna dan Kata Sandi untuk database yang Anda sambungkan. Editor kueri v2 membuat rahasia atas nama Anda yang disimpan di AWS Secrets Manager. Rahasia ini berisi kredensil untuk terhubung ke database Anda.
- AWS Secrets Manager
-
Dengan metode ini, alih-alih nama database, Anda memberikan Rahasia yang disimpan di Secrets Manager yang berisi database dan kredensi login Anda. Untuk informasi tentang membuat rahasia, lihatMembuat rahasia untuk kredensi koneksi database.
Ketika Anda memilih klaster atau workgroup dengan editor kueri v2, tergantung pada konteksnya, Anda dapat membuat, mengedit, dan menghapus koneksi menggunakan menu konteks (klik kanan). Anda dapat melihat atribut seperti Koneksi koneksi ARN dengan memilih Detail koneksi. Anda juga dapat mengedit tag yang dilampirkan ke koneksi.