

 Amazon Redshift는 2026년 6월 30일 이후에 Python UDF 사용을 더 이상 지원하지 않습니다. 해당 조치는 단계적으로 시행될 예정입니다. Python 수명 종료 및 마이그레이션 옵션에 대한 자세한 내용은 2025년 6월 30일에 게시된 [블로그 게시물](https://aws.amazon.com/blogs/big-data/amazon-redshift-python-user-defined-functions-will-reach-end-of-support-after-june-30-2026/)을 참조하세요.

# 인증 방법
<a name="odbc20-authentication-ssl"></a>

무단 액세스로부터 데이터를 보호하기 위해 Amazon Redshift 데이터 스토어는 사용자 자격 증명을 사용하여 모든 연결을 인증할 것을 요구합니다.

다음 표는 Amazon Redshift ODBC 드라이버 버전 2.x에 연결하는 데 사용할 수 있는 각 인증 방법별로 필수 및 선택적 연결 옵션을 보여줍니다.


| 인증 방법 | 필수 | 선택 | 
| --- | --- | --- | 
|  표준  |  +  Host <br />+  Port  <br />+  데이터베이스 <br />+  UID <br />+  암호   |   | 
|  IAM 프로필  |  +  Host <br />+  Port <br />+  데이터베이스 <br />+  IAM <br />+  프로필   |  +  ClusterID <br />+  리전 <br />+  AutoCreate <br />+  EndpointURL <br />+  StsEndpointURL <br />+  InstanceProfile    별도로 설정되지 않는 경우 **호스트(Host)**에서 **ClusterID**와 **리전(Region)**을 설정해야 합니다.   | 
|  IAM 자격 증명  |  +  Host <br />+  Port  <br />+  데이터베이스 <br />+  IAM <br />+  AccessKeyID <br />+  SecretAccessKey   |  +  ClusterID <br />+  리전 <br />+  AutoCreate <br />+  EndpointURL <br />+  StsEndpointURL <br />+  SessionToken <br />+  UID    별도로 설정되지 않는 경우 **호스트(Host)**에서 **ClusterID**와 **리전(Region)**을 설정해야 합니다.   | 
|  AD FS  |  +  Host <br />+  Port  <br />+  데이터베이스 <br />+  IAM <br />+  plugin\_name <br />+  UID <br />+  암호 <br />+  IdP\_Host <br />+  IdP\_Port   |  +  ClusterID <br />+  리전 <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  loginToRp <br />+  SSL\_Insecure    별도로 설정되지 않는 경우 **호스트(Host)**에서 **ClusterID**와 **리전(Region)**을 설정해야 합니다.   | 
|  Azure AD  |  +  Host <br />+  Port <br />+  데이터베이스 <br />+  IAM <br />+  plugin\_name <br />+  UID <br />+  암호 <br />+  IdP\_Tenant <br />+  Client\_ID <br />+  Client\_Secret   |  +  ClusterID <br />+  리전 <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  dbgroups\_filter    별도로 설정되지 않는 경우 **호스트(Host)**에서 **ClusterID**와 **리전(Region)**을 설정해야 합니다.   | 
|  JWT  |  +  Host <br />+  Port <br />+  데이터베이스 <br />+  IAM <br />+  plugin\_name <br />+  web\_identity\_token   |  +  provider\_name   | 
|  Okta  |  +  Host <br />+  Port <br />+  데이터베이스 <br />+  IAM <br />+  plugin\_name <br />+  UID <br />+  암호 <br />+  IdP\_Host <br />+  App\_Name <br />+  App\_ID   |  +  ClusterID <br />+  리전 <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role    별도로 설정되지 않는 경우 **호스트(Host)**에서 **ClusterID**와 **리전(Region)**을 설정해야 합니다.   | 
| Ping Federate |  +  Host <br />+  Port <br />+  데이터베이스 <br />+  IAM <br />+  plugin\_name <br />+  UID <br />+  암호 <br />+  IdP\_Host <br />+  IdP\_Port   |  +  ClusterID <br />+  리전 <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  SSL\_Insecure <br />+  partner\_spid    별도로 설정되지 않는 경우 **호스트(Host)**에서 **ClusterID**와 **리전(Region)**을 설정해야 합니다.   | 
|  브라우저 Azure AD  |  +  Host <br />+  Port <br />+  데이터베이스 <br />+  IAM <br />+  plugin\_name <br />+  IdP\_Tenant <br />+  Client\_ID <br />+  UID   |  +  ClusterID <br />+  리전 <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  dbgroups\_filter <br />+  IdP\_Response\_Timeout <br />+  listen\_port    별도로 설정되지 않는 경우 **호스트(Host)**에서 **ClusterID**와 **리전(Region)**을 설정해야 합니다.   | 
|  브라우저 SAML  |  +  Host <br />+  Port <br />+  데이터베이스 <br />+  IAM <br />+  plugin\_name <br />+  login\_url <br />+  UID   |  +  ClusterID <br />+  리전 <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  dbgroups\_filter <br />+  IdP\_Response\_Timeout <br />+  listen\_port    별도로 설정되지 않는 경우 **호스트(Host)**에서 **ClusterID**와 **리전(Region)**을 설정해야 합니다.   | 
|  인증 프로필  |  +  Host <br />+  Port <br />+  데이터베이스 <br />+  AccessKeyID <br />+  SecretAccessKey   |   | 
|  브라우저 Azure AD OAUTH2  |  +  Host <br />+  Port  <br />+  데이터베이스 <br />+  IAM <br />+  plugin\_name <br />+  IdP\_Tenant <br />+  Client\_ID <br />+  UID   |  +  ClusterID <br />+  리전 <br />+  EndpointUrl <br />+  IdP\_Response\_Timeout <br />+  listen\_port <br />+  범위 <br />+  provider\_name    별도로 설정되지 않는 경우 **호스트(Host)**에서 **ClusterID**와 **리전(Region)**을 설정해야 합니다.   | 
|  AWS IAM Identity Center  |  +  Host <br />+  데이터베이스 <br />+  plugin\_name <br />+  idc\_region <br />+  issuer\_url   |  +  idc\_client\_display\_name <br />+  idp\_response\_timeout <br />+  listen\_port   | 

## 외부 보안 인증 서비스 사용
<a name="odbc20-authentication-external"></a>

Amazon Redshift ODBC 드라이버의 Windows 버전은 AD FS, Azure AD 및 Okta에 대한 기본 제공 지원 외에, 다른 보안 인증 서비스에 대한 지원도 제공합니다. 이 드라이버는 선택한 SAML 기반 보안 인증 공급자 플러그인을 사용하여 연결을 인증할 수 있습니다.

Windows에서 외부 보안 인증 서비스를 구성하려면

1. 필요에 따라 보안 인증 공급자 플러그인 및 기타 인증 파라미터를 지정하는 IAM 프로필을 생성합니다. 이 프로필은 ASCII로 인코딩해야 하며 다음 키-값 페어를 포함해야 합니다. 여기서 `PluginPath`는 플러그인 애플리케이션의 전체 경로입니다.

   ```
   plugin_name = {{PluginPath}}
   ```

   예제:

   ```
   plugin_name = C:\Users\kjson\myapp\CredServiceApp.exe 
   ```

   프로필을 생성하는 방법에 대한 자세한 내용은 Amazon Redshift 클러스터 관리 가이드에서 [구성 프로필 사용](https://docs.aws.amazon.com/redshift/latest/mgmt/options-for-providing-iam-credentials.html#using-configuration-profile)을 참조하세요.

1. 이 프로필을 사용하도록 드라이버를 구성합니다. 이 드라이버는 프로필에 지정된 인증 설정을 감지하고 사용합니다.