SageMaker 브라우저 IDC 자격 증명 공급자
SageMaker Unified Studio를 통해 Amazon Athena에 연결하는 인증 플러그인입니다. OAuth 2.0 권한 부여 코드 흐름과 PKCE를 사용해 AWS Identity and Access Management Identity Center에 로그인할 수 있도록 브라우저를 연 다음, 결과로 생성된 토큰을 SageMaker Unified Studio 도메인 및 Athena 프로젝트 환경에 한정된 임시 자격 증명으로 교환합니다.
IAM Identity Center 활성화 및 사용에 대한 자세한 내용은 AWS IAM Identity Center 사용 설명서의 Step 1: Enable IAM Identity Center를 참조하세요.
참고
이 플러그인은 단일 사용자 데스크톱 환경을 위해 설계되었습니다. Windows Terminal Servers 또는 Remote Desktop Services와 같은 공유 환경에서 시스템 관리자는 사용자 간 보안 경계를 설정하고 유지 관리할 책임이 있습니다.
보안 인증 제공업체
AWS에 대한 요청을 인증하는 데 사용되는 보안 인증 제공업체입니다. 이 파라미터의 값을 SageMakerBrowserIdc으로 설정합니다. AWSCredentialsProviderClass 별칭은 더 이상 사용되지 않습니다. 대신 CredentialsProvider 파라미터 이름을 사용하세요.
| 파라미터 이름 | 별칭 | 파라미터 유형 | 기본값 | 사용할 값 |
|---|---|---|---|---|
| CredentialsProvider | AWSCredentialsProviderClass(사용되지 않음), DataZoneIdc | 필수 | 없음 | SageMakerBrowserIdc |
DataZone 도메인 식별자
사용할 DataZone 도메인의 식별자입니다.
| 파라미터 이름 | 별칭 | 파라미터 유형 | 기본값 |
|---|---|---|---|
| DataZoneDomainId | 없음 | 필수 | 없음 |
DataZone 프로젝트 식별자
사용할 DataZone 프로젝트의 식별자입니다.
| 파라미터 이름 | 별칭 | 파라미터 유형 | 기본값 |
|---|---|---|---|
| DataZoneProjectId | 없음 | 선택 사항 | 없음 |
DataZone 환경 식별자
사용할 DataZone 환경의 식별자입니다. DataZoneProjectId이 지정되지 않은 경우 필요합니다.
| 파라미터 이름 | 별칭 | 파라미터 유형 | 기본값 |
|---|---|---|---|
| DataZoneEnvironmentId | 없음 | 선택 사항 | 없음 |
DataZone 도메인 리전
DataZone 도메인이 프로비저닝되는 AWS 리전입니다.
| 파라미터 이름 | 별칭 | 파라미터 유형 | 기본값 |
|---|---|---|---|
| DataZoneDomainRegion | 없음 | 필수 | 없음 |
리전
DataZone 환경과 Athena 작업 그룹이 프로비저닝되는 AWS 리전입니다.
| 파라미터 이름 | 별칭 | 파라미터 유형 | 기본값 |
|---|---|---|---|
| 리전 | 없음 | 필수 | 없음 |
IAM Identity Center 발급자 URL
DataZone 도메인이 사용하는 IAM Identity Center 인스턴스의 발급자 URL입니다.
| 파라미터 이름 | 별칭 | 파라미터 유형 | 기본값 |
|---|---|---|---|
| IdentityCenterIssuerUrl | 없음 | 필수 | 없음 |
DataZone 엔드포인트 재정의
제공된 AWS 리전의 기본값 대신 사용할 DataZone API 엔드포인트입니다.
| 파라미터 이름 | 별칭 | 파라미터 유형 | 기본값 |
|---|---|---|---|
| DataZoneEndpointOverride | 없음 | 선택 사항 | 없음 |
토큰 캐싱 활성화
활성화되면 드라이버 연결 전체에서 동일한 IAM Identity Center 액세스 토큰을 사용할 수 있습니다. 이는 여러 드라이버 연결을 생성하는 SQL 도구가 여러 브라우저 창을 시작하는 것을 방지합니다. 이 파라미터를 활성화하는 경우 SQL 도구를 사용한 후 즉시 닫아 토큰 캐시를 지우고 재인증이 요청되도록 하는 것이 좋습니다.
| 파라미터 이름 | 별칭 | 파라미터 유형 | 기본값 |
|---|---|---|---|
| EnableTokenCaching | 없음 | 선택 사항 | FALSE |
리스너 포트
IAM Identity Center 응답을 수신하는 포트 번호입니다.
| 파라미터 이름 | 별칭 | 파라미터 유형 | 기본값 |
|---|---|---|---|
| ListenPort | 없음 | 선택 사항 | 8000 |
ID 제공업체 응답 제한 시간
드라이버가 IAM Identity Center의 응답에 대한 대기를 중지하기까지의 시간(초)입니다.
| 파라미터 이름 | 별칭 | 파라미터 유형 | 기본값 |
|---|---|---|---|
| IdpResponseTimeout | 없음 | 선택 사항 | 120 |