Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan propagasi identitas tepercaya dengan Amazon Redshift Query Editor V2
Prosedur berikut memandu Anda melalui cara mencapai propagasi identitas tepercaya dari Amazon Redshift Query Editor V2 ke Amazon Redshift.
Prasyarat
Sebelum Anda dapat memulai dengan tutorial ini, Anda harus menyiapkan yang berikut:
-
Aktifkan Pusat Identitas IAM. Instance organisasi direkomendasikan. Untuk informasi selengkapnya, lihat Prasyarat dan pertimbangan.
-
Menyediakan pengguna dan grup dari sumber identitas Anda ke Pusat Identitas IAM.
Mengaktifkan propagasi identitas tepercaya mencakup tugas yang dilakukan oleh administrator Pusat Identitas IAM di konsol Pusat Identitas IAM dan tugas yang dilakukan oleh administrator Amazon Redshift di konsol Amazon Redshift.
Tugas yang dilakukan oleh administrator Pusat Identitas IAM
Tugas berikut harus diselesaikan oleh administrator Pusat Identitas IAM:
Buat peran IAM di akun tempat cluster Amazon Redshift atau instans Tanpa Server ada dengan kebijakan izin berikut. Untuk informasi selengkapnya, lihat Pem buatan Peran IAM.
-
Contoh kebijakan berikut mencakup izin yang diperlukan untuk menyelesaikan tutorial ini. Untuk menggunakan kebijakan ini, ganti kebijakan
italicized placeholder textdalam contoh dengan informasi Anda sendiri. Untuk petunjuk tambahan, lihat Membuat kebijakan atau Mengedit kebijakan.Kebijakan izin:
Kebijakan kepercayaan:
-
Buat kumpulan izin di akun AWS Organizations manajemen tempat Pusat Identitas IAM diaktifkan. Anda akan menggunakannya pada langkah berikutnya untuk mengizinkan pengguna federasi mengakses Redshift Query Editor V2.
-
Buka konsol Pusat Identi tas IAM, di bawah Multi-Account izin, pilih Set izin.
-
Pilih Buat kumpulan izin.
-
Pilih Set izin khusus dan kemudian pilih Ber ikutnya.
-
Di bawah AWS kebijakan terkelola, pilih
AmazonRedshiftQueryEditorV2ReadSharing. -
Di bawah Kebijakan sebaris, tambahkan kebijakan berikut:
-
Pilih Berikutnya dan kemudian berikan nama untuk nama kumpulan izin. Misalnya,
Redshift-Query-Editor-V2. -
Di bawah Status Relay — opsional, atur status relai default ke URL Query Editor V2, menggunakan format:
https://.your-region.console.aws.amazon.com/sqlworkbench/home -
Tinjau pengaturan dan pilih Buat.
-
Arahkan ke Dasbor Pusat Identitas IAM dan salin URL portal AWS akses dari bagian Ringkasan Pengaturan.
-
Buka Jendela Browser Penyamaran baru dan tempel URL.
Ini akan membawa Anda ke portal AWS akses Anda, memastikan Anda masuk dengan pengguna Pusat Identitas IAM.
Untuk informasi selengkapnya tentang kumpulan izin, lihatKelola Akun AWS dengan set izin.
-
Aktifkan akses pengguna federasi ke Redshift Query Editor V2.
-
Di akun AWS Organizations manajemen, buka konsol Pusat Identi tas IAM.
-
Di panel navigasi, di bawah Multi-account izin, pilih Akun AWS.
-
Pada Akun AWS halaman, pilih Akun AWS yang ingin Anda tetapkan akses.
-
Pilih Tetapkan pengguna atau grup.
-
Pada halaman Tet apkan pengguna dan grup, pilih pengguna dan/atau grup yang ingin Anda buat kumpulan izin. Lalu, pilih Selanjutnya.
-
Pada halaman Tetapkan kumpulan izin, pilih kumpulan izin yang Anda buat pada langkah sebelumnya. Lalu, pilih Selanjutnya.
-
Pada halaman T injau dan kirim tugas, tinjau pilihan Anda dan pilih K irim.
-
Tugas yang dilakukan oleh administrator Amazon Redshift
Mengaktifkan propagasi identitas tepercaya ke Amazon Redshift memerlukan administrator cluster Amazon Redshift atau administrator Amazon Redshift Serverless untuk melakukan sejumlah tugas di konsol Amazon Redshift. Untuk informasi selengkapnya, lihat Meng integrasikan Identity Provider (IdP) dengan Amazon Redshift Query Editor V2 dan SQL Client menggunakan IAM Identity Center untuk Single yang mulus Sign-On