View a markdown version of this page

Mengintegrasikan aplikasi atau alat Anda dengan OAuth menggunakan penerbit token tepercaya - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung pembuatan Python UDFs baru mulai Patch 198. Python yang ada UDFs akan terus berfungsi hingga 30 Juni 2026. Untuk informasi lebih lanjut, lihat posting blog.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengintegrasikan aplikasi atau alat Anda dengan OAuth menggunakan penerbit token tepercaya

Anda dapat menambahkan fungsionalitas ke alat klien yang Anda buat untuk terhubung ke Redshift melalui koneksi AWS IAM Identity Center. Jika Anda sudah mengonfigurasi integrasi Redshift ke AWS IAM Identity Center, gunakan properti yang dirinci di bagian ini untuk menyiapkan koneksi.

Plugin otentikasi untuk menghubungkan ke Redshift AWS menggunakan IAM Identity Center

Anda dapat menggunakan AWS IAM Identity Center untuk terhubung ke Amazon Redshift menggunakan plugin driver berikut:

  • BrowserIdcAuthPlugin- Plugin ini memfasilitasi single-sign-on integrasi tanpa batas dengan AWS IAM Identity Center. Ini menciptakan jendela browser bagi pengguna untuk masuk dengan kredensi pengguna yang ditentukan dalam penyedia identitas perusahaan mereka.

  • IdpTokenAuthPlugin- Plugin ini harus digunakan oleh aplikasi yang ingin mengelola aliran otentikasi sendiri, alih-alih membiarkan driver Amazon Redshift membuka jendela browser AWS untuk otentikasi IAM Identity Center. Ia menerima token Access vended AWS IAM Identity Center atau OpenID Connect (OIDC) JSON web token (JWT) dari penyedia identitas web apa pun yang terhubung AWS dengan IAM Identity Center, seperti Okta,, dan Microsoft Entra ID (Azure AD). PingOne Aplikasi klien bertanggung jawab untuk menghasilkan token akses/JWT yang diperlukan ini.

Autentikasi dengan BrowserIdcAuthPlugin

Gunakan nama plugin berikut untuk terhubung menggunakanBrowserIdcAuthPlugin, tergantung pada driver Amazon Redshift Anda.

Driver Kunci opsi koneksi Nilai Catatan

JDBC

plugin_name

com.amazon.redshift.plugin. BrowserIdcAuthPlugin

Anda harus memasukkan nama kelas plugin yang sepenuhnya memenuhi syarat saat Anda terhubung.

ODBC

plugin_name

BrowserIdcAuthPlugin

Python

credentials_provider

BrowserIdcAuthPlugin

Tidak ada plugin_name pilihan yang tersedia untuk driver Python. Sebaliknya, gunakan credentials_provider.

BrowserIdcAuthPluginPlugin ini memiliki opsi koneksi tambahan berikut:

Nama opsi Wajib? Deskripsi Contoh

idc_region

Diperlukan

Di AWS Region mana instans AWS IAM Identity Center berada.

us-east-1

issuer_url

Diperlukan

Titik akhir instance server AWS IAM Identity Center. Anda dapat menemukan nilai ini menggunakan konsol Pusat AWS Identitas IAM.

https://identitycenter.amazonaws.com/ssoins-g5j2k6yc5nsc

listen_port

Opsional

Port yang digunakan driver Amazon Redshift untuk menerima auth_code respons dari AWS IAM Identity Center melalui pengalihan browser.

7890

idc_client_display_name

Opsional

Nama yang digunakan klien AWS IAM Identity Center untuk aplikasi dalam popup persetujuan masuk tunggal AWS IAM Identity Center.

Pengemudi Amazon Redshift

idp_response_timeout

Opsional

Jumlah waktu, dalam hitungan detik, driver Redshift menunggu aliran autentikasi selesai.

60

Anda harus memasukkan nilai-nilai ini di properti koneksi alat yang Anda buat dan hubungkan. Untuk informasi selengkapnya, lihat dokumentasi opsi koneksi untuk setiap driver masing-masing:

Autentikasi dengan IdpTokenAuthPlugin

Gunakan nama plugin berikut untuk terhubung menggunakanIdpTokenAuthPlugin, tergantung pada driver Amazon Redshift Anda.

Driver Kunci opsi koneksi Nilai Catatan

JDBC

plugin_name

com.amazon.redshift.plugin. IdpTokenAuthPlugin

Anda harus memasukkan nama kelas plugin yang sepenuhnya memenuhi syarat saat Anda terhubung.

ODBC

plugin_name

IdpTokenAuthPlugin

Python

credentials_provider

IdpTokenAuthPlugin

Tidak ada plugin_name pilihan yang tersedia untuk driver Python. Sebaliknya, gunakan credentials_provider.

IdpTokenAuthPluginPlugin ini memiliki opsi koneksi tambahan berikut:

Nama opsi Wajib? Deskripsi

token

Diperlukan

Pusat AWS Identitas IAM menjual token akses atau OpenID Connect (OIDC) JSON Web Token (JWT) yang disediakan oleh penyedia identitas web yang terhubung dengan IAM Identity Center. AWS Aplikasi Anda harus menghasilkan token ini dengan mengautentikasi pengguna aplikasi Anda dengan AWS IAM Identity Center atau penyedia identitas yang terhubung dengan AWS IAM Identity Center.

token_type

Diperlukan

Jenis token yang digunakan untukIdpTokenAuthPlugin. Nilai yang mungkin adalah sebagai berikut:

  • ACCESS_TOKEN — Masukkan ini jika Anda menggunakan token akses yang disediakan Pusat AWS Identitas IAM.

  • EXT_JWT — Masukkan ini jika Anda menggunakan OpenID Connect (OIDC) JSON Web Token (JWT) yang disediakan oleh penyedia identitas berbasis web yang terhubung dengan IAM Identity Center. AWS

Anda harus memasukkan nilai-nilai ini di properti koneksi alat yang Anda buat dan hubungkan. Untuk informasi selengkapnya, lihat dokumentasi opsi koneksi untuk setiap driver masing-masing: