Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kasus penggunaan propagasi identitas tepercaya
Sebagai administrator Pusat IAM Identitas, Anda mungkin diminta untuk membantu mengonfigurasi propagasi identitas tepercaya antara aplikasi pemula berikut yang mendukung kemampuan ini dan layanan yang terhubung AWS . Bagian berikut memberikan informasi lebih lanjut tentang kasus penggunaan spesifik yang didukung oleh aplikasi yang dapat memulai propagasi identitas tepercaya.
Topik
Amazon EMR
Anda dapat menggunakan Amazon EMR sebagai aplikasi inisiasi untuk kasus penggunaan propagasi identitas tepercaya berikut.
Deskripsi | AWS Layanan lain yang digunakan | Pelajari selengkapnya |
---|---|---|
Jalankan analisis interaktif dengan Apache Spark di Amazon di EC2 klaster EMR Amazon melalui Amazon Studio. EMR Terapkan kontrol akses berdasarkan identitas tenaga kerja dan atribut terkait untuk AWS Glue Katalog melalui. AWS Lake Formation |
Amazon EMR di Amazon EC2 diotorisasi melalui AWS Lake Formation, Hibah Akses Amazon S3, Amazon S3, AWS Service Catalog catatan
|
|
Jalankan analisis adhoc dengan Trino di Athena melalui Amazon Studio. EMR Terapkan kontrol akses berdasarkan identitas tenaga kerja dan atribut terkait untuk AWS Glue Katalog melalui. AWS Lake Formation Akses aman ke lokasi bucket hasil kueri Athena di Amazon S3 dengan menggunakan Amazon S3 Access Grants. |
Athena diotorisasi melalui AWS Lake Formation, Hibah Akses Amazon S3 catatanMemerlukan akses melalui Amazon EMR Studio. Akses langsung dari Amazon Athena konsol tidak didukung. |
|
Amazon QuickSight
Anda dapat menggunakan Amazon QuickSight sebagai aplikasi inisiasi untuk kasus penggunaan propagasi identitas tepercaya berikut.
Deskripsi | AWS Layanan lain yang digunakan | Pelajari selengkapnya |
---|---|---|
QuickSight Pengguna Amazon dapat menanyakan data Amazon Redshift. Akses data diberikan di Amazon Redshift oleh administrator Amazon Redshift. |
Amazon Redshift |
|
QuickSight Pengguna Amazon dapat menanyakan Amazon Redshift Spectrum untuk data terstruktur di Amazon S3, dengan akses yang diizinkan AWS Lake Formation oleh administrator. |
Amazon Redshift Spectrum, data terstruktur Amazon S3 * Melalui Amazon Redshift Spectrum yang diotorisasi melalui AWS Lake Formation |
|
QuickSight Pengguna Amazon dapat menanyakan rangkaian data Amazon Redshift untuk data terstruktur di Amazon S3, dengan akses yang diotorisasi oleh administrator. AWS Lake Formation |
Datashares Amazon Redshift, data terstruktur Amazon S3 * Melalui Amazon Redshift diotorisasi melalui AWS Lake Formation |
|
Editor kueri Amazon Redshift v2
Anda dapat menggunakan Amazon Redshift query editor v2 sebagai aplikasi inisiasi untuk kasus penggunaan propagasi identitas tepercaya berikut.
Deskripsi | AWS Layanan lain yang digunakan | Pelajari selengkapnya |
---|---|---|
Pengguna editor kueri Amazon Redshift v2 dapat menanyakan data Amazon Redshift. Akses data diberikan di Amazon Redshift oleh administrator Amazon Redshift. |
Amazon Redshift |
|
Pengguna editor kueri Amazon Redshift v2 dapat menanyakan tabel eksternal Amazon Redshift Spectrum untuk data terstruktur di Amazon S3, dengan akses yang diizinkan oleh administrator. AWS Lake Formation |
Amazon Redshift Spectrum, data terstruktur Amazon S3 * Melalui Amazon Redshift Spectrum yang diotorisasi melalui AWS Lake Formation |
|
Pengguna editor kueri Amazon Redshift v2 dapat menanyakan datashares Amazon Redshift dengan akses yang diotorisasi oleh administrator. AWS Lake Formation |
Datashares Amazon Redshift, AWS Lake Formation |
|
Aplikasi intelijen bisnis pihak ketiga
Anda dapat menggunakan aplikasi intelijen bisnis pihak ketiga seperti Tableau, sebagai aplikasi inisiasi untuk kasus penggunaan propagasi identitas tepercaya tertentu. Aplikasi intelijen bisnis pihak ketiga yang dimodifikasi dapat meneruskan driver Amazon Redshift identitas pengguna melalui token OAuth identitas atau token akses, untuk menanyakan data Amazon Redshift, dengan akses yang disahkan oleh administrator Amazon Redshift.
Tableau
Anda dapat menggunakan Tableau Desktop, Tableau Server, dan Tableau Prep sebagai aplikasi awal untuk kasus penggunaan propagasi identitas tepercaya berikut.
Deskripsi | AWS Layanan lain yang digunakan | Pelajari selengkapnya |
---|---|---|
Tableau pengguna dapat menanyakan data Amazon Redshift. Akses data diberikan di Amazon Redshift oleh administrator Amazon Redshift. |
Amazon Redshift |
|
Tableau pengguna dapat menanyakan tabel eksternal Amazon Redshift Spectrum untuk data terstruktur di Amazon S3, dengan kontrol akses berdasarkan identitas tenaga kerja dan atribut terkait untuk melalui. AWS Glue Data Catalog AWS Lake Formation |
Amazon Redshift Spectrum, data terstruktur Amazon S3 * Melalui Amazon Redshift Spectrum yang diotorisasi melalui AWS Lake Formation |
|
Tableau pengguna dapat menanyakan datashares Amazon Redshift dengan kontrol akses berdasarkan identitas tenaga kerja dan atribut terkait untuk melalui. AWS Glue Data Catalog AWS Lake Formation |
Datashares Amazon Redshift, AWS Lake Formation |
|
Aplikasi yang dikembangkan khusus
Anda dapat menggunakan aplikasi yang dikembangkan khusus Anda sendiri sebagai aplikasi inisiasi untuk kasus penggunaan propagasi identitas tepercaya berikut.
Deskripsi | AWS Layanan lain yang digunakan | Pelajari selengkapnya |
---|---|---|
Buat aplikasi yang mengautentikasi pengguna melalui server OAuth otorisasi, lalu gunakan AWS IAM Identity Center dan IAM untuk mendapatkan kredensi peran yang ditingkatkan identitasIAM. Kredensi ini digunakan untuk meminta akses ke data tidak terstruktur di Amazon S3, dengan akses yang diotorisasi oleh administrator Amazon S3 Access Grants. |
AWS IAM Identity Center, Amazon S3 data tidak terstruktur * Diotorisasi melalui Hibah Akses Amazon S3 |
|
Buat aplikasi khusus yang berinteraksi dengan Amazon Q Business untuk menanggapi pertanyaan pengguna berdasarkan konten Anda sendiri dan izin pengguna. |
IAMPusat Identitas, Bisnis Amazon Q |
|