Configurando o IAM Identity Provider e as funções no AWS - Amazon Timestream

Para recursos semelhantes aos do Amazon Timestream para, considere o Amazon Timestream LiveAnalytics para InfluxDB. Ele oferece ingestão de dados simplificada e tempos de resposta de consulta de um dígito em milissegundos para análises em tempo real. Saiba mais aqui.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurando o IAM Identity Provider e as funções no AWS

Conclua cada seção abaixo para configurar o IAM for Timestream para autenticação de login único LiveAnalytics JDBC com o Microsoft Azure AD:

Criar um provedor de identidade SAML

Para criar um provedor de identidade SAML para o Timestream para autenticação de login único LiveAnalytics JDBC com o Microsoft Azure AD, conclua as seguintes etapas:

  1. Faça login no console AWS de gerenciamento

  2. Escolha Serviços e selecione IAM em segurança, identidade e conformidade

  3. Escolha Provedores de identidade em Gerenciamento de acesso

  4. Escolha Criar provedor e escolha SAML como o tipo de provedor. Insira um Nome de provedor. Este exemplo usará o AzureADProvider.

  5. Carregue o arquivo XML de metadados da federação baixado anteriormente

  6. Escolha Próximo e, em seguida, Criar.

  7. Após a conclusão, a página será redirecionada de volta para a página Provedores de identidade

Criar um perfil do IAM

Para criar uma função do IAM para o Timestream para autenticação de login único LiveAnalytics JDBC com o Microsoft Azure AD, conclua as seguintes etapas:

  1. Na barra lateral, selecione Funções em Gerenciamento de acesso

  2. Selecione Criar perfil

  3. Selecione federação SAML 2.0 para o tipo de entidade confiável.

  4. Escolha o provedor do Azure AD

  5. Escolha Permitir acesso programático e ao console AWS de gerenciamento

  6. Escolha Próximo: Permissões

  7. Anexe políticas de permissões ou continue em Next:Tags

  8. Adicione tags opcionais ou continue em Next:Review

  9. Insira um nome da função. Este exemplo usará o Azure SAMLRole

  10. Forneça uma descrição da função

  11. Escolha Criar função para concluir

Criar uma política do IAM.

Para criar uma política do IAM para o Timestream para autenticação de login único LiveAnalytics JDBC com o Microsoft Azure AD, conclua as seguintes etapas:

  1. Na barra lateral, escolha Políticas em gerenciamento de acesso

  2. Escolha Criar política e selecione a guia JSON

  3. Adicione a política a seguir.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iam:ListRoles", "iam:ListAccountAliases" ], "Resource": "*" } ] }
  4. Escolha Criar política.

  5. Insira um nome de política. Este exemplo usará TimestreamAccessPolicy.

  6. Escolha Criar política.

  7. Na barra lateral, escolha Funções em gerenciamento de acesso..

  8. Escolha a função do Azure AD criada anteriormente e escolha Anexar políticas em Permissões.

  9. Selecione a política de acesso criada anteriormente.

Provisionamento

Para provisionar o provedor de identidade do Timestream para autenticação de logon único LiveAnalytics JDBC com o Microsoft Azure AD, conclua as seguintes etapas:

  1. Volte para o Azure Portal

  2. Escolha Azure Active Directory na lista dos serviços do Azure. Isso redirecionará para a página diretório padrão

  3. Escolha Aplicativos corporativos na seção Gerenciar na barra lateral

  4. Escolha Provisionar.

  5. Escolha o modo Automático para o Método de Provisionamento

  6. Em Credenciais de administrador, insira seu AwsAccessKeyID para clientsecret e SecretAccessKeySecret Token

  7. Defina o status do aprovisionamento como Ativado.

  8. Escolha Salvar. Isso permite que o Azure AD carregue as funções necessárias do IAM.

  9. Quando o status do ciclo atual estiver concluído, escolha Usuários e grupos na barra lateral

  10. Escolha + Adicionar usuário.

  11. Escolha o usuário do Azure AD para fornecer acesso ao Timestream para LiveAnalytics

  12. Escolha a função do IAM Azure AD e o provedor de identidade do Azure correspondente criado em AWS

  13. Selecione Atribuir.