Propagazione affidabile delle identità con Amazon Redshift - AWS IAM Identity Center

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Propagazione affidabile delle identità con Amazon Redshift

I passaggi per abilitare la propagazione affidabile delle identità dipendono dal fatto che gli utenti interagiscano con applicazioni gestite o con applicazioni AWS gestite dai clienti. Il diagramma seguente mostra una configurazione affidabile di propagazione delle identità per applicazioni rivolte ai AWS client, AWS gestite o esterne, che interrogano i dati di Amazon Redshift con il controllo degli accessi fornito da Amazon Redshift o da servizi di autorizzazione, come Amazon S3. AWS Lake Formation Access Grants

Diagramma della propagazione delle identità affidabili utilizzando Amazon Redshift, QuickSight Lake Formation e IAM Identity Center

Quando la propagazione affidabile delle identità su Amazon Redshift è abilitata, gli amministratori di Redshift possono configurare Redshift per creare automaticamente ruoli per IAM Identity Center come provider di identità, mappare i ruoli Redshift ai gruppi in IAM Identity Center e utilizzare il controllo degli accessi basato sui ruoli di Redshift per concedere l'accesso.

Applicazioni supportate rivolte ai clienti

AWS applicazioni gestite

Le seguenti applicazioni AWS gestite rivolte ai client supportano la propagazione affidabile delle identità su Amazon Redshift:

Nota

Se utilizzi Amazon Redshift Spectrum per accedere a database o tabelle esterni, prendi AWS Glue Data Catalog in considerazione la possibilità di configurare Lake Formation e Access Grants Amazon S3 per fornire un controllo granulare degli accessi.

Applicazioni gestite dai clienti

Le seguenti applicazioni gestite dai clienti supportano la propagazione affidabile delle identità su Amazon Redshift: