View a markdown version of this page

Propagazione affidabile delle identità con Amazon Redshift - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Propagazione affidabile delle identità con Amazon Redshift

I passaggi per abilitare una propagazione affidabile delle identità dipendono dal fatto che gli utenti interagiscano con le applicazioni gestite o le applicazioni AWS gestite dai clienti. Il diagramma seguente mostra una configurazione affidabile di propagazione dell'identità per le applicazioni rivolte ai AWS clienti, AWS gestite o esterne, che interrogano i dati di Amazon Redshift con il controllo degli accessi fornito da Amazon Redshift o da servizi di autorizzazione, come Amazon S3. AWS Lake Formation Access Grants

Diagramma della propagazione affidabile delle identità utilizzando Amazon Redshift, Quick, Lake Formation e IAM Identity Center

Quando la propagazione affidabile delle identità ad Amazon Redshift è abilitata, gli amministratori di Redshift possono configurare Redshift per creare automaticamente ruoli per IAM Identity Center come provider di identità, mappare i ruoli Redshift ai gruppi in IAM Identity Center e utilizzare il controllo degli accessi basato sui ruoli di Redshift per concedere l'accesso.

Applicazioni rivolte ai clienti supportate

AWS applicazioni gestite

Le seguenti applicazioni AWS gestite rivolte ai clienti supportano la propagazione affidabile delle identità su Amazon Redshift:

Nota

Se utilizzi Amazon Redshift Spectrum per accedere a database o tabelle esterne in formato elettronico AWS Glue Data Catalog, valuta la possibilità di configurare Lake Formation e Amazon S3 Access Grants per fornire un controllo dettagliato degli accessi.

Applicazioni gestite dal cliente

Le seguenti applicazioni gestite dai clienti supportano la propagazione affidabile delle identità su Amazon Redshift: