View a markdown version of this page

Hubungkan Redshift dengan AWS Pusat Identitas IAM untuk pengalaman masuk tunggal - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Hubungkan Redshift dengan AWS Pusat Identitas IAM untuk pengalaman masuk tunggal

Anda dapat mengelola akses pengguna dan grup ke gudang data Amazon Redshift melalui propagasi identitas tepercaya.

Propagasi identitas tepercaya adalah AWS IAM Identity Center fitur yang Layanan AWS dapat digunakan administrator yang terhubung untuk memberikan dan mengaudit akses ke data layanan. Akses ke data ini didasarkan pada atribut pengguna seperti asosiasi grup. Menyiapkan propagasi identitas tepercaya memerlukan kolaborasi antara administrator yang terhubung Layanan AWS dan administrator Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Pras yarat dan pertimbangan.

Untuk mengilustrasikan satu kasus end-to-end, Anda dapat menggunakan Amazon Quick dasbor atau editor kueri Amazon Redshift v2 untuk mengakses Redshift. Akses dalam hal ini didasarkan pada grup Pusat Identi AWS tas IAM. Redshift dapat menentukan siapa pengguna dan keanggotaan grup mereka. AWS Pusat Identitas IAM juga memungkinkan untuk menghubungkan dan mengelola identitas melalui penyedia identitas pihak ketiga (IdP) seperti Okta atau. PingOne

Setelah administrator Anda mengatur koneksi antara Redshift dan Pusat Identitas AWS IAM, mereka dapat mengonfigurasi akses halus berdasarkan grup penyedia identitas untuk mengotorisasi akses pengguna ke data.

penting

Saat Anda menghapus pengguna dari Pusat Identitas AWS IAM atau direktori penyedia identitas tersambung (IdP), pengguna tidak dihapus secara otomatis dari katalog Amazon Redshift. Untuk menghapus pengguna secara manual dari katalog Amazon Redshift, jalankan DROP USER perintah untuk menghapus sepenuhnya pengguna yang telah dihapus dari Pusat Identitas AWS IAM atau IdP. Untuk informasi selengkapnya tentang cara menghapus pengguna, lihat DROP USER di Panduan Pengembang Database Amazon Redshift.

Manfaat integrasi Redshift dengan AWS Pusat Identitas IAM

Menggunakan Pusat Identitas AWS IAM dengan Redshift dapat menguntungkan organisasi Anda dengan cara berikut:

  • Penulis dasbor Amazon Quick dapat terhubung ke sumber data Redshift tanpa harus memasukkan kembali kata sandi atau mengharuskan administrator untuk mengatur peran IAM dengan izin kompleks.

  • AWS Pusat Identitas IAM menyediakan lokasi pusat bagi pengguna tenaga kerja Anda. AWS Anda dapat membuat pengguna dan grup secara langsung di Pusat Identi AWS tas IAM atau menghubungkan pengguna dan grup yang ada yang Anda kelola di penyedia identitas berbasis standar seperti Okta, PingOne, atau Microsoft Entra ID (Azure AD). AWS Pusat Identitas IAM mengarahkan otentikasi ke sumber kebenaran pilihan Anda untuk pengguna dan grup, dan mengelola direktori pengguna dan grup untuk akses oleh Redshift. Untuk informasi selengkapnya, lihat Mengelola sumber identitas Anda dan Penyedia identitas yang didukung di Panduan Pengguna Pusat Identitas AWS IAM.

  • Anda dapat berbagi satu instans Pusat Identitas AWS IAM dengan beberapa cluster Redshift dan grup kerja dengan kemampuan pencarian otomatis dan koneksi yang sederhana. Ini membuatnya cepat untuk menambahkan cluster tanpa upaya ekstra untuk mengonfigurasi koneksi Pusat Identitas AWS IAM untuk masing-masing, dan memastikan bahwa semua cluster dan kelompok kerja memiliki tampilan pengguna, atribut, dan grup yang konsisten. Perhatikan bahwa instance Pusat Identitas AWS IAM organisasi Anda harus berada di wilayah yang sama dengan berbagi data Redshift yang Anda sambungkan.

  • Karena identitas pengguna diketahui dan dicatat bersama dengan akses data, lebih mudah bagi Anda untuk memenuhi peraturan kepatuhan melalui audit akses pengguna AWS CloudTrail.

Persona administrator untuk menghubungkan aplikasi

Berikut ini adalah persona yang merupakan kunci untuk menghubungkan aplikasi analitik ke aplikasi yang dikelola AWS IAM Identity Center untuk Redshift:

  • Administrator aplikasi — Membuat aplikasi dan mengonfigurasi layanan mana yang akan memungkinkan pertukaran identity-token. Administrator ini juga menentukan pengguna atau grup mana yang memiliki akses ke aplikasi.

  • Administrator data — Mengkonfigurasi akses halus ke data. Pengguna dan grup di Pusat Identi AWS tas IAM dapat memetakan ke izin tertentu.

Menghubungkan ke Amazon Redshift dengan AWS Pusat Identitas IAM melalui Amazon Quick

Berikut ini menunjukkan cara menggunakan Quick untuk mengotentikasi dengan Redshift saat terhubung ke dan akses dikelola melalui Pusat Identitas AWS IAM: Mengotor isasi koneksi dari cluster Quick ke Amazon Redshift. Langkah-langkah ini juga berlaku untuk Amazon Redshift Serverless.

Menghubungkan ke Amazon Redshift dengan AWS Pusat Identitas IAM melalui editor kueri Amazon Redshift v2

Setelah menyelesaikan langkah-langkah untuk menyiapkan koneksi Pusat Identitas AWS IAM dengan Redshift, pengguna dapat mengakses database dan objek yang sesuai dalam database melalui Identitas AWS IAM mereka Center-based, identitas awalan namespace. Untuk informasi selengkapnya tentang menghubungkan ke database Redshift dengan login editor kueri v2, lihat. Mengkueri database menggunakan editor kueri v2

Penggunaan AWS Pusat Identitas IAM di beberapa Wilayah AWS

Amazon Redshift mendukung Pusat Identi AWS tas IAM dalam beberapa hal. Wilayah AWS Anda dapat memperluas Pusat Identi AWS tas IAM dari Wilayah utama Wilayah AWS ke Wilayah tambahan untuk meningkatkan kinerja melalui kedekatan dengan pengguna dan keandalan. Saat Wilayah baru ditambahkan di Pusat Identitas AWS IAM, Anda dapat membuat aplikasi Pusat Identitas IAM Redshift di Wilayah baru tanpa mereplikasi identitas dari Wilayah utama. Anda dapat mengatur izin federasi Amazon Redshift menggunakan Pusat Identitas AWS IAM di Wilayah baru tempat Anda dapat mengaktifkan kontrol tingkat baris, tingkat kolom, dan penyembunyian. Untuk detail selengkapnya untuk memulai dengan Pusat Identi AWS tas IAM di beberapa Wilayah, lihat Mengel ola Pusat Identi AWS tas IAM di beberapa Wilayah AWS di Panduan Pengguna Pusat Identi AWS tas IAM.