Amazon Timestream for LiveAnalytics と同様の機能については、Amazon Timestream for InfluxDB を検討してください。リアルタイム分析のために、簡略化されたデータ取り込みと 1 桁ミリ秒のクエリ応答時間を提供します。詳細については、こちらを参照してください。
翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
での IAM ID プロバイダーとロールの設定 AWS
Microsoft Azure AD による Timestream for LiveAnalytics JDBC シングルサインオン認証を設定するには、以下の各セクションを完了します。
SAML ID プロバイダーを作成する
Microsoft Azure AD で Timestream for LiveAnalytics JDBC シングルサインオン認証用の SAML ID プロバイダーを作成するには、次の手順を実行します。
-
AWS マネジメントコンソールにサインインする
-
サービスを選択し、セキュリティ、アイデンティティ、コンプライアンスで IAM を選択する
-
アクセス管理で ID プロバイダーを選択する
-
プロバイダーの作成を選択し、プロバイダータイプとして SAML を選択します。プロバイダー名を入力します。この例では、AzureADProvider を使用します。
-
以前にダウンロードしたフェデレーションメタデータ XML ファイルをアップロードする
-
Next を選択し、Create を選択します。
-
完了すると、ページは ID プロバイダーページにリダイレクトされます。
IAM ロールを作成する
Microsoft Azure AD による Timestream for LiveAnalytics JDBC シングルサインオン認証の IAM ロールを作成するには、次の手順を実行します。
-
サイドバーで、アクセス管理でロールを選択する
-
[ロールの作成] を選択します。
-
信頼されたエンティティとして SAML 2.0 フェデレーションを選択する
-
Azure AD プロバイダーを選択する
-
プログラムによるアクセスと AWS マネジメントコンソールアクセスを許可するを選択する
-
[Next: Permissions] (次へ: アクセス権限) を選択します。
-
アクセス許可ポリシーをアタッチするか、Next:Tags に進みます。
-
オプションのタグを追加するか、「次へ: レビュー」に進みます。
-
[Role name] (ロール名) に入力します。この例では、AzureSAMLRole を使用します。
-
ロールの説明を入力します。
-
ロールの作成を選択して完了する
IAM ポリシーを作成する
Microsoft Azure AD による Timestream for LiveAnalytics JDBC シングルサインオン認証の IAM ポリシーを作成するには、次の手順を実行します。
-
サイドバーで、アクセス管理のポリシーを選択します。
-
ポリシーの作成を選択し、JSON タブを選択します。
-
次のポリシーを追加する
-
[ ポリシーの作成 ] を選択します。
-
ポリシー名を入力します。この例では、TimestreamAccessPolicy を使用します。
-
ポリシーの作成を選択する
-
サイドバーで、アクセス管理でロールを選択します。
-
以前に作成した Azure AD ロールを選択し、アクセス許可でポリシーのアタッチを選択します。
-
以前に作成したアクセスポリシーを選択します。
プロビジョニング
Microsoft Azure AD による Timestream for LiveAnalytics JDBC シングルサインオン認証の ID プロバイダーをプロビジョニングするには、次の手順を実行します。
-
Azure Portal に戻る
-
Azure サービスのリストで Azure Active Directory を選択します。これにより、デフォルトのディレクトリページにリダイレクトされます。
-
サイドバーの管理セクションでエンタープライズアプリケーションを選択する
-
プロビジョニングを選択する
-
プロビジョニング方法の自動モードを選択する
-
管理者認証情報で、クライアントシークレットに AwsAccessKeyID、シークレットトークンに SecretAccessKey を入力します。
-
プロビジョニングステータスをオンに設定する
-
保存を選択します。これにより、Azure AD は必要な IAM ロールをロードできます。
-
現在のサイクルのステータスが完了したら、サイドバーのユーザーとグループを選択します。
-
選択 + ユーザーの追加
-
Azure AD ユーザーを選択して、Timestream for LiveAnalytics へのアクセスを提供します。
-
IAM Azure AD ロールと、 で作成された対応する Azure ID プロバイダーを選択します。 AWS
-
割り当てを選択する