

 2026 年 6 月 30 日之后，Amazon Redshift 不再支持使用 Python UDF。我们将分阶段开始执行。有关 Python 生命周期终止和迁移选项详情的更多信息，请参阅 2025 年 6 月 30 日发布的[博客文章](https://aws.amazon.com/blogs/big-data/amazon-redshift-python-user-defined-functions-will-reach-end-of-support-after-june-30-2026/)。

# 身份验证方法
<a name="odbc20-authentication-ssl"></a>

为了防止数据遭到未经授权的访问，Amazon Redshift 数据存储要求所有连接都使用用户凭据进行身份验证。

下表说明了可用于连接到 Amazon Redshift ODBC 驱动程序版本 2.x 的每种身份验证方法的必需和可选连接选项：


| 身份验证方法 | 必填 | 可选 | 
| --- | --- | --- | 
|  标准  |  +  主机 <br />+  端口  <br />+  数据库 <br />+  UID <br />+  密码   |   | 
|  IAM 配置文件  |  +  主机 <br />+  端口 <br />+  数据库 <br />+  IAM <br />+  配置文件   |  +  ClusterID <br />+  区域 <br />+  AutoCreate <br />+  EndpointURL <br />+  StsEndpointURL <br />+  InstanceProfile    如果没有单独设置 **ClusterID** 和**区域**，则必须在**主机**中设置它们。   | 
|  IAM 凭证  |  +  主机 <br />+  端口  <br />+  数据库 <br />+  IAM <br />+  AccessKeyID <br />+  SecretAccessKey   |  +  ClusterID <br />+  区域 <br />+  AutoCreate <br />+  EndpointURL <br />+  StsEndpointURL <br />+  SessionToken <br />+  UID    如果没有单独设置 **ClusterID** 和**区域**，则必须在**主机**中设置它们。   | 
|  AD FS  |  +  主机 <br />+  端口  <br />+  数据库 <br />+  IAM <br />+  plugin\_name <br />+  UID <br />+  密码 <br />+  IdP\_Host <br />+  IdP\_Port   |  +  ClusterID <br />+  区域 <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  loginToRp <br />+  SSL\_Insecure    如果没有单独设置 **ClusterID** 和**区域**，则必须在**主机**中设置它们。   | 
|  Azure AD  |  +  主机 <br />+  端口 <br />+  数据库 <br />+  IAM <br />+  plugin\_name <br />+  UID <br />+  密码 <br />+  IdP\_Tenant <br />+  Client\_ID <br />+  Client\_Secret   |  +  ClusterID <br />+  区域 <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  dbgroups\_filter    如果没有单独设置 **ClusterID** 和**区域**，则必须在**主机**中设置它们。   | 
|  JWT  |  +  主机 <br />+  端口 <br />+  数据库 <br />+  IAM <br />+  plugin\_name <br />+  web\_identity\_token   |  +  provider\_name   | 
|  Okta  |  +  主机 <br />+  端口 <br />+  数据库 <br />+  IAM <br />+  plugin\_name <br />+  UID <br />+  密码 <br />+  IdP\_Host <br />+  App\_Name <br />+  App\_ID   |  +  ClusterID <br />+  区域 <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role    如果没有单独设置 **ClusterID** 和**区域**，则必须在**主机**中设置它们。   | 
| Ping Federate |  +  主机 <br />+  端口 <br />+  数据库 <br />+  IAM <br />+  plugin\_name <br />+  UID <br />+  密码 <br />+  IdP\_Host <br />+  IdP\_Port   |  +  ClusterID <br />+  区域 <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  SSL\_Insecure <br />+  partner\_spid    如果没有单独设置 **ClusterID** 和**区域**，则必须在**主机**中设置它们。   | 
|  浏览器 Azure AD  |  +  主机 <br />+  端口 <br />+  数据库 <br />+  IAM <br />+  plugin\_name <br />+  IdP\_Tenant <br />+  Client\_ID <br />+  UID   |  +  ClusterID <br />+  区域 <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  dbgroups\_filter <br />+  IdP\_Response\_Timeout <br />+  listen\_port    如果没有单独设置 **ClusterID** 和**区域**，则必须在**主机**中设置它们。   | 
|  浏览器 SAML  |  +  主机 <br />+  端口 <br />+  数据库 <br />+  IAM <br />+  plugin\_name <br />+  login\_url <br />+  UID   |  +  ClusterID <br />+  区域 <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  dbgroups\_filter <br />+  IdP\_Response\_Timeout <br />+  listen\_port    如果没有单独设置 **ClusterID** 和**区域**，则必须在**主机**中设置它们。   | 
|  身份验证配置文件  |  +  主机 <br />+  端口 <br />+  数据库 <br />+  AccessKeyID <br />+  SecretAccessKey   |   | 
|  浏览器 Azure AD OAUTH2  |  +  主机 <br />+  端口  <br />+  数据库 <br />+  IAM <br />+  plugin\_name <br />+  IdP\_Tenant <br />+  Client\_ID <br />+  UID   |  +  ClusterID <br />+  区域 <br />+  EndpointUrl <br />+  IdP\_Response\_Timeout <br />+  listen\_port <br />+  范围 <br />+  provider\_name    如果没有单独设置 **ClusterID** 和**区域**，则必须在**主机**中设置它们。   | 
|  AWS IAM Identity Center  |  +  主机 <br />+  数据库 <br />+  plugin\_name <br />+  idc\_region <br />+  issuer\_url   |  +  idc\_client\_display\_name <br />+  idp\_response\_timeout <br />+  listen\_port   | 

## 使用外部凭证服务
<a name="odbc20-authentication-external"></a>

除了对 AD FS、Azure AD 和 Okta 的内置支持外，Amazon Redshift ODBC 驱动程序的 Windows 版本还提供了对其他凭证服务的支持。该驱动程序可以使用您选择的任何基于 SAML 的凭证提供程序插件对连接进行身份验证。

要在 Windows 上配置外部凭证服务，请执行以下操作：

1. 创建一个 IAM 配置文件，根据需要指定凭证提供程序插件和其他身份验证参数。配置文件必须采用 ASCII 编码，并且必须包含以下键值对，其中 `PluginPath` 是插件应用程序的完整路径：

   ```
   plugin_name = {{PluginPath}}
   ```

   例如：

   ```
   plugin_name = C:\Users\kjson\myapp\CredServiceApp.exe 
   ```

   有关如何创建配置文件的信息，请参阅《Amazon Redshift 集群管理指南》中的[使用配置文件](https://docs.aws.amazon.com/redshift/latest/mgmt/options-for-providing-iam-credentials.html#using-configuration-profile)。

1. 将驱动程序配置为使用此配置文件。驱动程序将检测并使用配置文件中指定的身份验证设置。