Kasus penggunaan propagasi identitas tepercaya - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kasus penggunaan propagasi identitas tepercaya

Sebagai administrator Pusat IAM Identitas, Anda mungkin diminta untuk membantu mengonfigurasi propagasi identitas tepercaya antara aplikasi pemula berikut yang mendukung kemampuan ini dan terhubung AWS layanan. Bagian berikut memberikan informasi lebih lanjut tentang kasus penggunaan spesifik yang didukung oleh aplikasi yang dapat memulai propagasi identitas tepercaya.

Amazon EMR

Anda dapat menggunakan Amazon EMR sebagai aplikasi inisiasi untuk kasus penggunaan propagasi identitas tepercaya berikut.

Deskripsi Lainnya AWS layanan yang digunakan Pelajari selengkapnya

Jalankan analisis interaktif dengan Apache Spark di Amazon di EC2 klaster EMR Amazon melalui Amazon Studio. EMR Menerapkan kontrol akses berdasarkan identitas tenaga kerja dan atribut terkait untuk AWS Glue Katalog melalui AWS Lake Formation.

Amazon EMR di Amazon EC2 diotorisasi melalui AWS Lake Formation, Hibah Akses Amazon S3, Amazon S3, AWS Service Catalog

catatan
  • Memerlukan akses melalui Amazon EMR Studio.

  • Kontrol akses tingkat tabel saja.

  • Apache Hive, SQL Presto/Trino, dan EMR Serverless tidak didukung.

Jalankan analisis adhoc dengan Trino di Athena melalui Amazon Studio. EMR Menerapkan kontrol akses berdasarkan identitas tenaga kerja dan atribut terkait untuk AWS Glue Katalog melalui AWS Lake Formation. Akses aman ke lokasi bucket hasil kueri Athena di Amazon S3 dengan menggunakan Amazon S3 Access Grants.

Athena diotorisasi melalui AWS Lake Formation, Hibah Akses Amazon S3

catatan

Memerlukan akses melalui Amazon EMR Studio. Akses langsung dari Amazon Athena konsol tidak didukung.

Amazon QuickSight

Anda dapat menggunakan Amazon QuickSight sebagai aplikasi inisiasi untuk kasus penggunaan propagasi identitas tepercaya berikut.

Deskripsi Lainnya AWS layanan yang digunakan Pelajari selengkapnya

QuickSight Pengguna Amazon dapat menanyakan data Amazon Redshift. Akses data diberikan di Amazon Redshift oleh administrator Amazon Redshift.

Amazon Redshift

QuickSight Pengguna Amazon dapat menanyakan Amazon Redshift Spectrum untuk data terstruktur di Amazon S3, dengan akses yang diotorisasi oleh AWS Lake Formation administrator.

Amazon Redshift Spectrum, data terstruktur Amazon S3

* Melalui Amazon Redshift Spectrum yang diotorisasi melalui AWS Lake Formation

QuickSight Pengguna Amazon dapat menanyakan rangkaian data Amazon Redshift untuk data terstruktur di Amazon S3, dengan akses yang diotorisasi oleh AWS Lake Formation administrator.

Datashares Amazon Redshift, data terstruktur Amazon S3

* Melalui Amazon Redshift diotorisasi melalui AWS Lake Formation

Editor kueri Amazon Redshift v2

Anda dapat menggunakan Amazon Redshift query editor v2 sebagai aplikasi inisiasi untuk kasus penggunaan propagasi identitas tepercaya berikut.

Deskripsi Lainnya AWS layanan yang digunakan Pelajari selengkapnya

Pengguna editor kueri Amazon Redshift v2 dapat menanyakan data Amazon Redshift. Akses data diberikan di Amazon Redshift oleh administrator Amazon Redshift.

Amazon Redshift

Pengguna editor kueri Amazon Redshift v2 dapat menanyakan tabel eksternal Amazon Redshift Spectrum untuk data terstruktur di Amazon S3, dengan akses yang diotorisasi oleh AWS Lake Formation administrator.

Amazon Redshift Spectrum, data terstruktur Amazon S3

* Melalui Amazon Redshift Spectrum yang diotorisasi melalui AWS Lake Formation

Editor kueri Amazon Redshift v2 pengguna dapat menanyakan datashares Amazon Redshift dengan akses yang diotorisasi oleh AWS Lake Formation administrator.

Datashares Amazon Redshift, AWS Lake Formation

Aplikasi intelijen bisnis pihak ketiga

Anda dapat menggunakan aplikasi intelijen bisnis pihak ketiga seperti Tableau, sebagai aplikasi inisiasi untuk kasus penggunaan propagasi identitas tepercaya tertentu. Aplikasi intelijen bisnis pihak ketiga yang dimodifikasi dapat meneruskan driver Amazon Redshift identitas pengguna melalui token OAuth identitas atau token akses, untuk menanyakan data Amazon Redshift, dengan akses yang disahkan oleh administrator Amazon Redshift.

Tableau

Anda dapat menggunakan Tableau Desktop, Tableau Server, dan Tableau Prep sebagai aplikasi awal untuk kasus penggunaan propagasi identitas tepercaya berikut.

Deskripsi Lainnya AWS layanan yang digunakan Pelajari selengkapnya

Tableau pengguna dapat menanyakan data Amazon Redshift. Akses data diberikan di Amazon Redshift oleh administrator Amazon Redshift.

Amazon Redshift

Tableau pengguna dapat menanyakan tabel eksternal Amazon Redshift Spectrum untuk data terstruktur di Amazon S3, dengan kontrol akses berdasarkan identitas tenaga kerja dan atribut terkait untuk AWS Glue Data Catalog lewat AWS Lake Formation.

Amazon Redshift Spectrum, data terstruktur Amazon S3

* Melalui Amazon Redshift Spectrum yang diotorisasi melalui AWS Lake Formation

Tableau pengguna dapat menanyakan datashares Amazon Redshift dengan kontrol akses berdasarkan identitas tenaga kerja dan atribut terkait untuk AWS Glue Data Catalog lewat AWS Lake Formation.

Datashares Amazon Redshift, AWS Lake Formation

Aplikasi yang dikembangkan khusus

Anda dapat menggunakan aplikasi yang dikembangkan khusus Anda sendiri sebagai aplikasi inisiasi untuk kasus penggunaan propagasi identitas tepercaya berikut.

Deskripsi Lainnya AWS layanan yang digunakan Pelajari selengkapnya

Buat aplikasi yang mengautentikasi pengguna melalui server OAuth otorisasi, lalu gunakan AWS IAM Identity Center dan IAM untuk mendapatkan kredensi peran yang ditingkatkan identitasIAM. Kredensyal ini digunakan untuk meminta akses ke data tidak terstruktur di Amazon S3, dengan akses yang disahkan oleh administrator Amazon S3 Access Grants.

AWS IAM Identity Center, Amazon S3 data tidak terstruktur

* Diotorisasi melalui Hibah Akses Amazon S3

Buat aplikasi khusus yang berinteraksi dengan Amazon Q Business untuk menanggapi pertanyaan pengguna berdasarkan konten Anda sendiri dan izin pengguna.

IAMPusat Identitas, Bisnis Amazon Q