View a markdown version of this page

Propagasi identitas tepercaya dengan Amazon Redshift - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Propagasi identitas tepercaya dengan Amazon Redshift

Langkah-langkah untuk mengaktifkan propagasi identitas tepercaya bergantung pada apakah pengguna berinteraksi dengan aplikasi ter AWS kelola atau aplikasi yang dikelola pelanggan. Diagram berikut menunjukkan konfigurasi propagasi identitas tepercaya untuk aplikasi yang menghadap klien - baik AWS dikelola atau eksternal AWS - yang menanyakan data Amazon Redshift dengan kontrol akses yang disediakan oleh Amazon Redshift atau oleh layanan otorisasi, seperti AWS Lake Formation atau Amazon S3. Access Grants

Diagram propagasi identitas tepercaya menggunakan Amazon Redshift, Quick, Lake Formation, dan IAM Identity Center

Ketika propagasi identitas tepercaya ke Amazon Redshift diaktifkan, administrator Redshift dapat mengonfigurasi Redshift untuk secara otomatis membuat peran untuk Pusat Identitas IAM sebagai penyedia identitas, memetakan peran Redshift ke grup di Pusat Identitas IAM, dan menggunakan kontrol akses berbasis peran Redshift untuk memberikan akses.

Aplikasi yang menghadap klien yang didukung

AWS aplikasi yang dikelola

Aplikasi terkel AWS ola yang menghadap klien berikut ini mendukung propagasi identitas tepercaya ke Amazon Redshift:

catatan

Jika Anda menggunakan Amazon Redshift Spectrum untuk mengakses database atau tabel eksternal di AWS Glue Data Catalog, pertimbangkan untuk menyiapkan Lake Formation dan Amazon S3 Access Grants untuk menyediakan kontrol akses halus.

Aplikasi yang dikelola pelanggan

Aplikasi yang dikelola pelanggan berikut mendukung propagasi identitas tepercaya ke Amazon Redshift: