Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Federasi penyedia identitas asli (IdP) untuk Amazon Redshift
Mengelola identitas dan izin untuk Amazon Redshift menjadi lebih mudah dengan federasi penyedia identitas asli karena memanfaatkan penyedia identitas Anda yang ada untuk menyederhanakan otentikasi dan mengelola izin. Ini dilakukan dengan memungkinkan untuk berbagi metadata identitas ke Redshift dari penyedia identitas Anda. Untuk iterasi pertama fitur ini, penyedia identitas yang didukung adalah Microsoft Azure Active Directory (Azure AD)
Untuk mengonfigurasi Amazon Redshift sehingga dapat mengotentikasi identitas dari penyedia identitas pihak ketiga, Anda mendaftarkan penyedia identitas dengan Amazon Redshift. Melakukan hal ini memungkinkan Redshift untuk mengotentikasi pengguna dan peran yang ditentukan oleh penyedia identitas. Dengan demikian Anda dapat menghindari keharusan melakukan manajemen identitas granular di penyedia identitas pihak ketiga Anda dan di Amazon Redshift, karena informasi identitas dibagikan.
Untuk informasi tentang menggunakan peran sesi yang ditransfer dari grup penyedia identitas (IdP), lihat PG_GET_SESSION_ROLES di Panduan Pengembang Database Amazon Redshift.
Federasi penyedia identitas asli (IdP)
Untuk menyelesaikan pengaturan awal antara penyedia identitas dan Amazon Redshift, Anda melakukan beberapa langkah: Pertama, Anda mendaftarkan Amazon Redshift sebagai aplikasi pihak ketiga dengan penyedia identitas Anda, meminta izin API yang diperlukan. Kemudian Anda membuat pengguna dan grup di penyedia identitas. Terakhir, Anda mendaftarkan penyedia identitas dengan Amazon Redshift, menggunakan pernyataan SQL, yang menetapkan parameter otentikasi yang unik untuk penyedia identitas. Sebagai bagian dari mendaftarkan penyedia identitas dengan Redshift, Anda menetapkan namespace untuk memastikan pengguna dan peran dikelompokkan dengan benar.
Dengan penyedia identitas terdaftar di Amazon Redshift, komunikasi diatur antara Redshift dan penyedia identitas. Klien kemudian dapat meneruskan token dan mengotentikasi ke Redshift sebagai entitas penyedia identitas. Amazon Redshift menggunakan informasi keanggotaan grup IdP untuk memetakan peran Redshift. Jika pengguna sebelumnya tidak ada di Redshift, pengguna dibuat. Peran dibuat yang dipetakan ke grup penyedia identitas, jika tidak ada. Administrator Amazon Redshift memberikan izin pada peran, dan pengguna dapat menjalankan kueri dan melakukan tugas database lainnya.
Langkah-langkah berikut menguraikan cara kerja federasi penyedia identitas asli, saat pengguna masuk:
-
Ketika pengguna masuk menggunakan opsi IdP asli, dari klien, token penyedia identitas dikirim dari klien ke driver.
-
Pengguna diautentikasi. Jika pengguna belum ada di Amazon Redshift, pengguna baru dibuat. Redshift memetakan grup penyedia identitas pengguna ke peran Redshift.
-
Izin ditetapkan, berdasarkan peran Redshift pengguna. Ini diberikan kepada pengguna dan peran oleh administrator.
-
Pengguna dapat menanyakan Redshift.
Alat klien desktop
Untuk petunjuk tentang cara menggunakan federasi penyedia identitas asli untuk terhubung ke Amazon Redshift dengan Power BI, lihat posting blog Meng integrasikan federasi IdP asli Amazon Redshift dengan Microsoft Azure Active Directory (AD) dan Power BI.
Untuk mempelajari cara mengintegrasikan federasi IdP asli Amazon Redshift dengan Azure AD, menggunakan Power BI Desktop dan JDBC Client-SQL Workbench/J, tonton video berikut:
Untuk petunjuk tentang cara menggunakan federasi penyedia identitas asli untuk terhubung ke Amazon Redshift dengan klien SQL, khususnya DBeaver atau SQL Workbench/J, lihat posting blog Meng integrasikan federasi IdP asli Amazon Redshift dengan Microsoft Azure AD menggunakan klien SQL.
Batasan
Batasan ini berlaku:
-
Dukungan driver Amazon Redshift
BrowserIdcAuthPluginmulai dari versi berikut:-
Driver Amazon Redshift JDBC v2.1.0.30
-
Driver Amazon Redshift ODBC v2.1.3
-
Driver Amazon Redshift Python v2.1.3
-
-
Dukungan driver Amazon Redshift
IdpTokenAuthPluginmulai dari versi berikut:-
Driver Amazon Redshift JDBC v2.1.0.19
-
Driver Amazon Redshift ODBC v2.0.0.9
-
Driver Amazon Redshift Python v2.0.914
-
-
Tidak ada dukungan untuk perutean VPC yang disempur nakan — Perutean VPC yang disempurnakan tidak didukung saat Anda menggunakan federasi penyedia identitas asli. Untuk informasi selengkapnya tentang perutean VPC yang disempurnakan, lihat Perutean VPC yang disempurnakan di Amazon Redshift.
-
AWS Caching Pusat Identitas IAM — Pusat Identi AWS tas IAM menyimpan informasi sesi. Hal ini dapat menyebabkan masalah akses yang tidak dapat diprediksi saat Anda mencoba menyambung ke database Redshift Anda melalui editor kueri Redshift v2. Ini karena sesi Pusat Identi AWS tas IAM terkait di editor kueri v2 tetap valid, bahkan dalam kasus di mana pengguna database keluar dari AWS konsol. Cache kedaluwarsa setelah satu jam, yang biasanya memperbaiki masalah apa pun.