View a markdown version of this page

SageMaker 브라우저 IDC 자격 증명 공급자 - Amazon Athena

SageMaker 브라우저 IDC 자격 증명 공급자

SageMaker Unified Studio를 통해 Amazon Athena에 연결하는 인증 플러그인입니다. OAuth 2.0 권한 부여 코드 흐름과 PKCE를 사용해 AWS Identity and Access Management Identity Center에 로그인할 수 있도록 브라우저를 연 다음, 결과로 생성된 토큰을 SageMaker Unified Studio 도메인 및 Athena 프로젝트 환경에 한정된 임시 자격 증명으로 교환합니다.

IAM Identity Center 활성화 및 사용에 대한 자세한 내용은 AWS IAM Identity Center 사용 설명서Step 1: Enable IAM Identity Center를 참조하세요.

참고

이 플러그인은 단일 사용자 데스크톱 환경을 위해 설계되었습니다. Windows Terminal Servers 또는 Remote Desktop Services와 같은 공유 환경에서 시스템 관리자는 사용자 간 보안 경계를 설정하고 유지 관리할 책임이 있습니다.

보안 인증 제공업체

AWS에 대한 요청을 인증하는 데 사용되는 보안 인증 제공업체입니다. 이 파라미터의 값을 SageMakerBrowserIdc으로 설정합니다. AWSCredentialsProviderClass 별칭은 더 이상 사용되지 않습니다. 대신 CredentialsProvider 파라미터 이름을 사용하세요.

파라미터 이름 별칭 파라미터 유형 기본값 사용할 값
CredentialsProvider AWSCredentialsProviderClass(사용되지 않음), DataZoneIdc 필수 없음 SageMakerBrowserIdc

DataZone 도메인 식별자

사용할 DataZone 도메인의 식별자입니다.

파라미터 이름 별칭 파라미터 유형 기본값
DataZoneDomainId 없음 필수 없음

DataZone 프로젝트 식별자

사용할 DataZone 프로젝트의 식별자입니다.

파라미터 이름 별칭 파라미터 유형 기본값
DataZoneProjectId 없음 선택 사항 없음

DataZone 환경 식별자

사용할 DataZone 환경의 식별자입니다. DataZoneProjectId이 지정되지 않은 경우 필요합니다.

파라미터 이름 별칭 파라미터 유형 기본값
DataZoneEnvironmentId 없음 선택 사항 없음

DataZone 도메인 리전

DataZone 도메인이 프로비저닝되는 AWS 리전입니다.

파라미터 이름 별칭 파라미터 유형 기본값
DataZoneDomainRegion 없음 필수 없음

리전

DataZone 환경과 Athena 작업 그룹이 프로비저닝되는 AWS 리전입니다.

파라미터 이름 별칭 파라미터 유형 기본값
리전 없음 필수 없음

IAM Identity Center 발급자 URL

DataZone 도메인이 사용하는 IAM Identity Center 인스턴스의 발급자 URL입니다.

파라미터 이름 별칭 파라미터 유형 기본값
IdentityCenterIssuerUrl 없음 필수 없음

DataZone 엔드포인트 재정의

제공된 AWS 리전의 기본값 대신 사용할 DataZone API 엔드포인트입니다.

파라미터 이름 별칭 파라미터 유형 기본값
DataZoneEndpointOverride 없음 선택 사항 없음

토큰 캐싱 활성화

활성화되면 드라이버 연결 전체에서 동일한 IAM Identity Center 액세스 토큰을 사용할 수 있습니다. 이는 여러 드라이버 연결을 생성하는 SQL 도구가 여러 브라우저 창을 시작하는 것을 방지합니다. 이 파라미터를 활성화하는 경우 SQL 도구를 사용한 후 즉시 닫아 토큰 캐시를 지우고 재인증이 요청되도록 하는 것이 좋습니다.

파라미터 이름 별칭 파라미터 유형 기본값
EnableTokenCaching 없음 선택 사항 FALSE

리스너 포트

IAM Identity Center 응답을 수신하는 포트 번호입니다.

파라미터 이름 별칭 파라미터 유형 기본값
ListenPort 없음 선택 사항 8000

ID 제공업체 응답 제한 시간

드라이버가 IAM Identity Center의 응답에 대한 대기를 중지하기까지의 시간(초)입니다.

파라미터 이름 별칭 파라미터 유형 기본값
IdpResponseTimeout 없음 선택 사항 120