Solução de problemas de autenticação do Centro de Identidade - Amazon Redshift

O Amazon Redshift não permitirá mais a criação de UDFs do Python a partir do Patch 198. As UDFs do Python existentes continuarão a funcionar normalmente até 30 de junho de 2026. Para ter mais informações, consulte a publicação de blog .

Solução de problemas de autenticação do Centro de Identidade

Use as seções a seguir para ajudar a solucionar problemas que possam surgir com o Centro de Identidade.

Erros de API

A API GetIdentityCenterAuthToken pode exibir os seguintes erros:

  • UnsupportedOperationFault: a solicitação foi feita sem credenciais aprimoradas por identidade ou a configuração atual não permite a propagação de identidade do Centro de Identidade.

  • ClusterNotFoundFault (redshift:GetIdentityCenterAuthToken): um ou mais dos identificadores de cluster especificados não existem ou você não tem permissão para acessá-los.

  • WorkgroupNotFoundFault (redshift-serverless:GetIdentityCenterAuthToken): um ou mais dos nomes de grupo de trabalho especificados não existem ou você não tem permissão para acessá-los.

  • InvalidParameterValueException: os parâmetros da solicitação são inválidos, como uma lista vazia de clusters ou grupos de trabalho ou mais de vinte itens na lista.

Erros de conexão

Ao se conectar ao Amazon Redshift usando tokens do Centro de Identidade, os seguintes erros podem ser exibidos:

  • Token credentials expired or invalid: gere um novo token usando a API GetIdentityCenterAuthToken e atualize a configuração da conexão.

  • invalid token: verifique o formato do token e se ele foi gerado para o cluster ou grupo de trabalho correto.

  • TYPE_INVALID_TOKEN: verifique se você está usando token_type = SUBJECT_TOKEN nos parâmetros da conexão.

  • identity provider type "awsidc" is not supported: verifique se o cluster ou grupo de trabalho do Amazon Redshift permite a autenticação do Centro de Identidade e atualize para uma versão compatível.

  • AWS IdC identity provider does not exist: configure a integração do Centro de Identidade para seu recurso do Amazon Redshift por meio do Console da AWS.

  • Invalid scope. User's credentials are not authorized to connect to Amazon Redshift: verifique se o usuário tem as permissões apropriadas no Centro de Identidade e se o token foi gerado para os recursos corretos.