Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat kredenSIAL IAM sementara
Di bagian ini, Anda dapat menemukan cara mengonfigurasi sistem Anda untuk menghasilkan kreden IAM-based SIAL pengguna basis data sementara dan masuk ke database Anda menggunakan kredenSIAL baru.
Pada tingkat tinggi, prosesnya mengalir sebagai berikut:
-
Langkah 1: Buat peran IAM untuk akses masuk tunggal IAM
(Opsional) Anda dapat mengotentikasi pengguna untuk akses ke database Amazon Redshift dengan mengintegrasikan otentikasi IAM dan penyedia identitas pihak ketiga (IdP).
-
Langkah 2: Konfigurasikan pernyataan SAML untuk IdP Anda
(Opsional) Untuk menggunakan otentikasi IAM menggunakan IdP, Anda perlu menentukan aturan klaim di aplikasi IdP yang memetakan pengguna atau grup di organisasi Anda ke peran IAM. Secara opsional, Anda dapat menyertakan elemen atribut untuk mengatur
GetClusterCredentialsparameter. -
Aplikasi klien SQL Anda mengasumsikan pengguna saat memanggil
GetClusterCredentialsoperasi. Jika Anda membuat peran IAM untuk akses penyedia identitas, Anda dapat menambahkan izin yang diperlukan untuk peran tersebut. -
Langkah 4: Buat pengguna database dan grup basis data
(Opsional) Secara default,
GetClusterCredentialsmengembalikan kredenSIAL membuat pengguna baru jika nama pengguna tidak ada. Anda juga dapat memilih untuk menentukan grup pengguna yang bergabung pengguna saat masuk. Secara default, pengguna database bergabung dengan grup PUBLIK. -
Langkah 5: Konfigurasikan koneksi JDBC atau ODBC untuk menggunakan kredenSIAL IAM
Untuk terhubung ke database Amazon Redshift Anda, Anda mengonfigurasi klien SQL Anda untuk menggunakan driver Amazon Redshift JDBC atau ODBC.
Langkah 1: Buat peran IAM untuk akses masuk tunggal IAM
Jika Anda tidak menggunakan penyedia identitas untuk akses masuk tunggal, Anda dapat melewati langkah ini.
Jika sudah mengelola identitas pengguna di luar AWS, Anda dapat mengotentikasi pengguna untuk akses ke database Amazon Redshift dengan mengintegrasikan otentikasi IAM dan penyedia SAML-2.0 identitas pihak ketiga (IdP).
Untuk informasi selengkapnya, lihat Penyedia Identitas dan Federasi di Panduan Pengguna IAM.
Sebelum Anda dapat menggunakan otentikasi Amazon Redshift IdP, buat penyedia identitas AWS SAML. Anda membuat IdP di konsol IAM untuk menginformasikan AWS tentang IdP dan konfigurasinya. Melakukan hal ini membangun kepercayaan antara AWS akun Anda dan IdP. Untuk langkah-langkah membuat peran, lihat Membuat Peran untuk Federasi SAML 2.0 (Konsol) di Panduan Pengguna IAM.
Langkah 2: Konfigurasikan pernyataan SAML untuk IdP Anda
Setelah Anda membuat peran IAM, Anda menentukan aturan klaim di aplikasi IdP untuk memetakan pengguna atau grup di organisasi Anda ke peran IAM. Untuk informasi selengkapnya, lihat Meng onfigurasi Pernyataan SAML untuk Respons Otentikasi di Panduan Pengguna IAM.
Jika Anda memilih untuk menggunakan GetClusterCredentials parameter opsionalDbUser,AutoCreate, danDbGroups, Anda memiliki dua opsi. Anda dapat mengatur nilai untuk parameter dengan koneksi JDBC atau ODBC Anda, atau Anda dapat mengatur nilai dengan menambahkan elemen atribut SAML ke IdP Anda. Untuk informasi tentang parameter DbUser, AutoCreate dan DbGroups, lihat Langkah 5: Konfigurasikan koneksi JDBC atau ODBC untuk menggunakan kredenSIAL IAM.
catatan
Jika Anda menggunakan variabel kebijakan IAM${redshift:DbUser}, seperti yang dijelaskan Kebijakan sumber daya untuk GetClusterCredentials dalam nilai untuk DbUser diganti dengan nilai yang diambil oleh konteks permintaan operasi API. Driver Amazon Redshift menggunakan nilai untuk DbUser variabel yang disediakan oleh URL koneksi, bukan nilai yang diberikan sebagai atribut SAML.
Untuk membantu mengamankan konfigurasi ini, sebaiknya gunakan kondisi dalam kebijakan IAM untuk memvalidasi DbUser nilai dengan menggunakanRoleSessionName. Anda dapat menemukan contoh cara mengatur kondisi menggunakan kebijakan IAM diContoh 8: Kebijakan IAM untuk menggunakan GetClusterCredentials.
Untuk mengonfigurasi IdP Anda untuk menyet DbUser el DbGroups parameterAutoCreate,, dan, sertakan Attribute elemen berikut:
-
AttributeElemen denganNameatribut disetel ke "https://redshift.amazon.com/SAML/Attributes/DbUser”Atur
AttributeValueelemen ke nama pengguna yang akan terhubung ke database Amazon Redshift.Nilai dalam
AttributeValueelemen harus huruf kecil, dimulai dengan huruf, hanya berisi karakter alfanumerik, garis bawah ('_'), tanda plus ('+'), titik ('.'), at ('@'), atau tanda hubung ('-'), dan kurang dari 128 karakter. Biasanya, nama pengguna adalah ID pengguna (misalnya, bobsmith) atau alamat email (misalnya bobsmith@example.com). Nilai tidak dapat menyertakan spasi (misalnya, nama tampilan pengguna seperti Bob Smith).<Attribute Name="https://redshift.amazon.com/SAML/Attributes/DbUser"> <AttributeValue>user-name</AttributeValue> </Attribute> -
Elemen Atribut dengan atribut Name disetel ke "https://redshift.amazon.com/SAML/Attributes/AutoCreate”
Atur AttributeValue elemen ke true untuk membuat pengguna database baru jika tidak ada. Setel AttributeValue ke false untuk menentukan bahwa pengguna database harus ada di database Amazon Redshift.
<Attribute Name="https://redshift.amazon.com/SAML/Attributes/AutoCreate"> <AttributeValue>true</AttributeValue> </Attribute> -
AttributeElemen denganNameatribut diatur untuk disetel ke "https://redshift.amazon.com/SAML/Attributes/DbGroups”Elemen ini berisi satu atau lebih
AttributeValueelemen. Setel setiapAttributeValueelemen ke nama grup basis data yangDbUserdigabungkan selama durasi sesi saat menghubungkan ke database Amazon Redshift.<Attribute Name="https://redshift.amazon.com/SAML/Attributes/DbGroups"> <AttributeValue>group1</AttributeValue> <AttributeValue>group2</AttributeValue> <AttributeValue>group3</AttributeValue> </Attribute>
Langkah 3: Buat peran IAM dengan izin untuk memanggil atau GetClusterCredentialsWithIAM GetClusterCredentials
Klien SQL Anda memerlukan otorisasi untuk memanggil GetClusterCredentials operasi
GetClusterCredentialsWithIAM atau atas nama Anda. Untuk memberikan otorisasi tersebut, Anda membuat pengguna atau peran dan melampirkan kebijakan yang memberikan izin yang diperlukan. Kedua operasi tersedia untuk mendapatkan kredenSIAL cluster, tetapi mereka berbeda dalam metode otentikasi mereka.
GetClusterCredentialsWithIAMmenggunakan peran IAM, secara otomatis membuat pengguna database yang memetakan ke peran, yang bermanfaat untuk mengelola izin di tingkat peran IAM, sementara GetClusterCredentials memberikan kredenSIAL untuk nama pengguna tertentu dalam database.
Untuk membuat peran IAM dengan izin untuk memanggil GetClusterCredentialsWithIAM
-
Menggunakan layanan IAM, buat pengguna atau peran. Anda juga dapat menggunakan pengguna atau peran yang ada. Misalnya, jika Anda membuat peran IAM untuk akses penyedia identitas, Anda dapat melampirkan kebijakan IAM yang diperlukan ke peran tersebut.
-
Lampirkan kebijakan izin dengan izin untuk memanggil
redshift:GetClusterCredentialsWithIAMoperasi. Contoh kebijakan berikut menunjukkan opsi untuk mengizinkan operasi untuk cluster dan database tertentu, database apa pun dalam cluster, dan database apa pun di cluster apa pun.{ "Version": "2012-10-17", "Statement": [ { "Sid": "SpecificClusterAndDBName", "Effect": "Allow", "Action": "redshift:GetClusterCredentialsWithIAM", "Resource": [ "arn:aws:redshift:us-east-1:123456789012:dbname:testcluster/testdatabase" ] }, { "Sid": "SpecificClusterAndAnyDBName", "Effect": "Allow", "Action": "redshift:GetClusterCredentialsWithIAM", "Resource": "arn:aws:redshift:us-east-1:123456789012:dbname:examplecluster/*", }, { "Sid": "AnyClusterAnyDatabase", "Effect": "Allow", "Action": "redshift:GetClusterCredentialsWithIAM", "Resource": "*" } ] }
Untuk membuat peran IAM dengan izin untuk memanggil GetClusterCredentials
-
Menggunakan layanan IAM, buat pengguna atau peran. Anda juga dapat menggunakan pengguna atau peran yang ada. Misalnya, jika Anda membuat peran IAM untuk akses penyedia identitas, Anda dapat melampirkan kebijakan IAM yang diperlukan ke peran tersebut.
-
Lampirkan kebijakan izin dengan izin untuk memanggil
redshift:GetClusterCredentialsoperasi. Bergantung pada parameter opsional yang Anda tentukan, Anda juga dapat mengizinkan atau membatasi tindakan dan sumber daya tambahan dalam kebijakan Anda:-
Untuk mengizinkan klien SQL Anda mengambil ID cluster, Wil AWS ayah, dan port, sertakan izin untuk memanggil
redshift:DescribeClustersoperasi dengan sumber daya cluster Redshift. -
Jika Anda menggunakan
AutoCreateopsi ini, sertakan izin untuk menelepredshift:CreateClusterUseron dengandbusersumber daya. Nama Sumber Daya Amazon (ARN) berikut menentukan Amazon Redshiftdbuser. Gantiregion,, danaccount-iddengan nilai untuk Wil AWS ayah, akun, dan cluster Anda. Untukcluster-name, tentukan nama pengguna yang akan digunakan untuk masuk ke database cluster.dbuser-namearn:aws:redshift:region:account-id:dbuser:cluster-name/dbuser-name -
(Opsional) Tambahkan ARN yang menentukan
dbnamesumber daya Amazon Redshift dalam format berikut. Gantiregion,, danaccount-iddengan nilai untuk Wil AWS ayah, akun, dan cluster Anda. Untukcluster-name, tentukan nama database yang pengguna akan masuk ke.database-namearn:aws:redshift:region:account-id:dbname:cluster-name/database-name -
Jika Anda menggunakan
DbGroupsopsi ini, sertakan izin untuk memanggilredshift:JoinGroupoperasi dengandbgroupsumber daya Amazon Redshift dalam format berikut. Gantiregion,, danaccount-iddengan nilai untuk Wil AWS ayah, akun, dan cluster Anda. Untukcluster-name, tentukan nama grup pengguna yang bergabung pengguna saat login.dbgroup-namearn:aws:redshift:region:account-id:dbgroup:cluster-name/dbgroup-name
-
Untuk informasi selengkapnya dan contoh tambahan, lihat Kebijakan sumber daya untuk GetClusterCredentials.
Langkah 4: Buat pengguna database dan grup basis data
Secara opsional, Anda dapat membuat pengguna database yang Anda gunakan untuk masuk ke database cluster. Jika Anda membuat kredentif pengguna sementara untuk pengguna yang sudah ada, Anda dapat menonaktifkan kata sandi pengguna untuk memaksa pengguna masuk dengan kata sandi sementara. Atau, Anda dapat menggunakan opsi GetClusterCredentials Autocreate untuk secara otomatis membuat pengguna database baru.
Anda dapat membuat grup pengguna basis data dengan izin yang Anda inginkan agar pengguna basis data IAM bergabung saat masuk. Saat Anda memanggil GetClusterCredentials operasi, Anda dapat menentukan daftar nama grup pengguna yang bergabung dengan pengguna baru saat login. Keanggotaan grup ini hanya berlaku untuk sesi yang dibuat menggunakan kredenSIAL yang dihasilkan dengan permintaan yang diberikan.
Untuk membuat pengguna database dan grup basis data
-
Masuk ke database Amazon Redshift Anda dan buat pengguna database menggunakan CREATE USER atau ubah pengguna yang ada menggunakan ALTER USER.
-
Secara opsional, tentukan opsi PASSWORD DISABLE untuk mencegah pengguna menggunakan kata sandi. Ketika kata sandi pengguna dinonaktifkan, pengguna dapat masuk hanya menggunakan kredenSIAL sementara. Jika kata sandi tidak dinonaktifkan, pengguna dapat masuk dengan kata sandi atau menggunakan kredenSIAL sementara. Anda tidak dapat menonaktifkan kata sandi untuk pengguna super.
Pengguna memerlukan akses terprogram jika mereka ingin berinteraksi dengan AWS di luar. Konsol Manajemen AWS Cara untuk memberikan akses terprogram tergantung pada jenis pengguna yang mengakses AWS.
Untuk memberi pengguna akses programatis, pilih salah satu opsi berikut.
Pengguna mana yang membutuhkan akses programatis? Untuk Oleh IAM (Disarankan) Gunakan kredenSIAL konsol sebagai kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
-
Untuk AWS CLI, lihat Login untuk pengembangan AWS lokal di Panduan AWS Command Line Interface Pengguna.
-
Untuk AWS SDK, lihat Login untuk pengembangan AWS lokal di Panduan Refer AWS ensi SDK dan Alat.
Identitas tenaga kerja
(Pengguna yang dikelola di Pusat Identitas IAM)
Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
-
Untuk AWS CLI, lihat Meng onfigurasi AWS CLI untuk digunakan AWS IAM Identity Center di Panduan AWS Command Line Interface Pengguna.
-
Untuk AWS SDK, alat, dan AWS API, lihat otentikasi Pusat Identitas IAM di Panduan Refer AWS ensi SDK dan Alat.
IAM Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. Mengikuti petunjuk dalam Menggunakan kredenSIAL sementara dengan AWS sumber daya di Panduan Pengguna IAM. IAM (Tidak direkomendasikan)
Gunakan kredentif jangka panjang untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API.Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
-
Untuk itu AWS CLI, lihat Meng autentikasi menggunakan kredentif pengguna IAM di Panduan AWS Command Line Interface Pengguna.
-
Untuk AWS SDK dan alat, lihat Meng autentikasi menggunakan kredentif jangka panjang di Panduan Refer AWS ensi SDK dan Alat.
-
Untuk AWS API, lihat M engelola kunci akses untuk pengguna IAM di Panduan Pengguna IAM.
Contoh berikut membuat pengguna dengan kata sandi dinonaktifkan.
create user temp_creds_user password disable;Contoh berikut menonaktifkan kata sandi untuk pengguna yang ada.
alter user temp_creds_user password disable; -
-
Buat grup pengguna database menggunakan CREATE GROUP.
-
Gunakan perintah GRANT untuk menentukan hak akses untuk grup.
Langkah 5: Konfigurasikan koneksi JDBC atau ODBC untuk menggunakan kredenSIAL IAM
Anda dapat mengonfigurasi klien SQL Anda dengan driver Amazon Redshift JDBC atau ODBC. Driver ini mengelola proses pembuatan kredenSIAL pengguna database dan membuat koneksi antara klien SQL Anda dan database Amazon Redshift Anda.
Jika Anda menggunakan penyedia identitas untuk otentikasi, tentukan nama plugin penyedia kredensia. Driver Amazon Redshift JDBC dan ODBC menyertakan plugin untuk penyedia identitas berikut: SAML-based
-
Microsoft Active Directory Federation Services (AD FS)
-
PingOne
-
Okta
-
Microsoft Azure AD
Untuk langkah-langkah mengatur Microsoft Azure AD sebagai penyedia identitas, lihatMenyiapkan otentikasi masuk tunggal JDBC atau ODBC.
Untuk mengonfigurasi koneksi JDBC untuk menggunakan kredenSIAL IAM
-
Unduh driver Amazon Redshift JDBC terbaru dari halaman. Mengkonfigurasi koneksi untuk driver JDBC versi 2.x untuk Amazon Redshift
-
Buat URL JDBC dengan opsi kredenSIAL IAM dalam salah satu format berikut. Untuk menggunakan otentikasi IAM, tambahkan
iam:ke Amazon Redshift JDBC URL berikutjdbc:redshift:seperti yang ditunjukkan pada contoh berikut.jdbc:redshift:iam://Tambahkan
cluster-name,region, danaccount-id. Driver JDBC menggunakan informasi akun IAM Anda dan nama cluster untuk mengambil ID cluster dan Wilayah. AWS Untuk melakukannya, pengguna atau peran Anda harus memiliki izin untuk memanggilredshift:DescribeClustersoperasi dengan cluster yang ditentukan. Jika pengguna atau peran Anda tidak memiliki izin untuk memanggilredshift:DescribeClustersoperasi, sertakan ID cluster, Wil AWS ayah, dan port seperti yang ditunjukkan pada contoh berikut. Nomor port adalah opsional.jdbc:redshift:iam://examplecluster.abc123xyz789.us-west-2.redshift.amazonaws.com:5439/dev -
Tambahkan opsi JDBC untuk memberikan kredenSIAL IAM. Anda menggunakan kombinasi opsi JDBC yang berbeda untuk memberikan kredenSIAL IAM. Lihat perinciannya di Opsi JDBC dan ODBC untuk membuat kredenSIAL pengguna database.
URL berikut menentukan AccessKey ID dan SecretAccessKey untuk pengguna.
jdbc:redshift:iam://examplecluster:us-west-2/dev?AccessKeyID=AKIAIOSFODNN7EXAMPLE&SecretAccessKey=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEYContoh berikut menentukan profil bernama yang berisi kredenSIAL IAM.
jdbc:redshift:iam://examplecluster:us-west-2/dev?Profile=user2 -
Tambahkan opsi JDBC yang digunakan driver JDBC untuk memanggil operasi API.
GetClusterCredentialsJangan sertakan opsi ini jika Anda memanggil operasiGetClusterCredentialsAPI secara terprogram.Contoh berikut mencakup opsi JDBC.
GetClusterCredentialsjdbc:redshift:iam://examplecluster:us-west-2/dev?plugin_name=com.amazon.redshift.plugin.AzureCredentialsProvider&UID=user&PWD=password&idp_tenant=my_tenant&client_secret=my_secret&client_id=my_id
Untuk mengonfigurasi koneksi ODBC untuk menggunakan kredenSIAL IAM
Dalam prosedur berikut, Anda dapat menemukan langkah-langkah hanya untuk mengonfigurasi otentikasi IAM. Untuk langkah-langkah menggunakan otentikasi standar, menggunakan nama pengguna dan kata sandi database, lihatMengkonfigurasi koneksi untuk driver ODBC versi 2.x untuk Amazon Redshift.
-
Instal dan konfigurasikan driver Amazon Redshift OBDC terbaru untuk sistem operasi Anda. Untuk informasi lebih lanjut, lihat Mengkonfigurasi koneksi untuk driver ODBC versi 2.x untuk Amazon Redshift halaman.
penting
Driver Amazon Redshift ODBC harus versi 1.3.6.1000 atau yang lebih baru.
-
Ikuti langkah-langkah untuk sistem operasi Anda untuk mengonfigurasi pengaturan koneksi.
-
Pada sistem operasi Microsoft Windows, akses jendela Pengaturan DSN Driver ODBC Amazon Redshift.
-
Di bawah Pengaturan Koneksi, masukkan informasi berikut:
-
Nama Sumber Data
-
Server (opsional)
-
Port (opsional)
-
Basis Data
Jika pengguna atau peran Anda memiliki izin untuk memanggil
redshift:DescribeClustersoperasi, hanya Nama Sumber Data dan Database yang diperlukan. Amazon Redshift menggunakan ClusterId dan Wilayah untuk mendapatkan server dan port dengan memanggilDescribeClusteroperasi.Jika pengguna atau peran Anda tidak memiliki izin untuk memanggil
redshift:DescribeClustersoperasi, tentukan Server dan Port. -
-
Di bawah O tentikasi, pilih nilai untuk Jenis Auth.
Untuk setiap jenis otentikasi, masukkan nilai seperti yang tercantum sebagai berikut:
- AWS Profil
-
Masukkan informasi berikut:
-
ID Cluster
-
Wilayah
-
Nama profil
Masukkan nama profil dalam file AWS konfigurasi yang berisi nilai untuk opsi koneksi ODBC. Untuk informasi selengkapnya, lihat Menggunakan profil konfigurasi.
(Opsional) Berikan rincian opsi yang digunakan driver ODBC untuk memanggil operasi
GetClusterCredentialsAPI:-
DbUser
-
Pengguna AutoCreate
-
DbGroups
Untuk informasi selengkapnya, lihat Opsi JDBC dan ODBC untuk membuat kredenSIAL pengguna database.
-
- Kredensibilitas IAM
-
Masukkan informasi berikut:
-
ID Cluster
-
Wilayah
-
AccessKeyID dan SecretAccessKey
ID kunci akses dan kunci akses rahasia untuk peran IAM atau pengguna yang dikonfigurasi untuk otentikasi database IAM.
-
SessionToken
SessionTokendiperlukan untuk peran IAM dengan kredenSIAL sementara. Untuk informasi selengkapnya, lihat KredenSIAL Keamanan Sementara.
Berikan rincian untuk opsi yang digunakan driver ODBC untuk memanggil operasi
GetClusterCredentialsAPI:-
DbUser(diperlukan)
-
Pengguna AutoCreate (opsional)
-
DbGroups (opsional)
Untuk informasi selengkapnya, lihat Opsi JDBC dan ODBC untuk membuat kredenSIAL pengguna database.
-
- Penyedia Identitas: AD FS
-
Untuk Otentikasi Terintegrasi Windows dengan AD FS, biarkan Pengguna dan Kata Sandi kosong.
Berikan rincian IdP:
-
Tuan Rumah IdP
Nama host penyedia identitas perusahaan. Nama ini tidak boleh menyertakan garis miring (/).
-
Port IdP (opsional)
Port yang digunakan oleh penyedia identitas. Default-nya adalah 443.
-
Peran Pilihan
Nama Sumber Daya Amazon (ARN) untuk peran IAM dari
AttributeValueelemen multi-nilai untukRoleatribut dalam pernyataan SAML. Untuk menemukan nilai yang sesuai untuk peran yang disukai, bekerjasama dengan administrator IdP Anda. Untuk informasi selengkapnya, lihat Langkah 2: Konfigurasikan pernyataan SAML untuk IdP Anda.
(Opsional) Berikan rincian opsi yang digunakan driver ODBC untuk memanggil operasi
GetClusterCredentialsAPI:-
DbUser
-
Pengguna AutoCreate
-
DbGroups
Untuk informasi selengkapnya, lihat Opsi JDBC dan ODBC untuk membuat kredenSIAL pengguna database.
-
- Penyedia Identitas: PingFederate
-
Untuk Pengguna dan Kata Sandi, masukkan nama pengguna dan kata sandi IdP Anda.
Berikan rincian IdP:
-
Tuan Rumah IdP
Nama host penyedia identitas perusahaan. Nama ini tidak boleh menyertakan garis miring (/).
-
Port IdP (opsional)
Port yang digunakan oleh penyedia identitas. Default-nya adalah 443.
-
Peran Pilihan
Nama Sumber Daya Amazon (ARN) untuk peran IAM dari
AttributeValueelemen multi-nilai untukRoleatribut dalam pernyataan SAML. Untuk menemukan nilai yang sesuai untuk peran yang disukai, bekerjasama dengan administrator IdP Anda. Untuk informasi selengkapnya, lihat Langkah 2: Konfigurasikan pernyataan SAML untuk IdP Anda.
(Opsional) Berikan rincian opsi yang digunakan driver ODBC untuk memanggil operasi
GetClusterCredentialsAPI:-
DbUser
-
Pengguna AutoCreate
-
DbGroups
Untuk informasi selengkapnya, lihat Opsi JDBC dan ODBC untuk membuat kredenSIAL pengguna database.
-
- Penyedia Identitas: Okta
-
Untuk Pengguna dan Kata Sandi, masukkan nama pengguna dan kata sandi IdP Anda.
Berikan rincian IdP:
-
Tuan Rumah IdP
Nama host penyedia identitas perusahaan. Nama ini tidak boleh menyertakan garis miring (/).
-
Port IdP
Nilai ini tidak digunakan oleh Okta.
-
Peran Pilihan
Nama Sumber Daya Amazon (ARN) untuk peran IAM dari
AttributeValueelemen untukRoleatribut dalam pernyataan SAML. Untuk menemukan nilai yang sesuai untuk peran yang disukai, bekerjasama dengan administrator IdP Anda. Untuk informasi selengkapnya, lihat Langkah 2: Konfigurasikan pernyataan SAML untuk IdP Anda. -
ID Aplikasi Okta
ID untuk aplikasi Okta. Nilai untuk ID Aplikasi mengikuti “amazon_aws” di tautan sematkan aplikasi Okta. Bekerja dengan administrator IdP Anda untuk mendapatkan nilai ini.
(Opsional) Berikan rincian opsi yang digunakan driver ODBC untuk memanggil operasi
GetClusterCredentialsAPI:-
DbUser
-
Pengguna AutoCreate
-
DbGroups
Untuk informasi selengkapnya, lihat Opsi JDBC dan ODBC untuk membuat kredenSIAL pengguna database.
-
- Penyedia Identitas: Azure AD
-
Untuk Pengguna dan Kata Sandi, masukkan nama pengguna dan kata sandi IdP Anda.
Untuk ID Cluster dan Wilayah, masukkan ID cluster dan AWS Wilayah cluster Amazon Redshift Anda.
Untuk Database, masukkan database yang Anda buat untuk cluster Amazon Redshift Anda.
Berikan rincian IdP:
-
Penyewa IdP
Penyewa yang digunakan untuk Azure AD.
-
Rahasia Klien Azure
Rahasia klien aplikasi perusahaan Amazon Redshift di Azure.
-
ID Klien Azure
ID klien (ID aplikasi) aplikasi perusahaan Amazon Redshift di Azure.
(Opsional) Berikan rincian opsi yang digunakan driver ODBC untuk memanggil operasi
GetClusterCredentialsAPI:-
DbUser
-
Pengguna AutoCreate
-
DbGroups
Untuk informasi selengkapnya, lihat Opsi JDBC dan ODBC untuk membuat kredenSIAL pengguna database.
-
-