View a markdown version of this page

SageMaker 浏览器 IDC 凭证提供商 - Amazon Athena

SageMaker 浏览器 IDC 凭证提供商

通过 SageMaker Unified Studio 连接到 Amazon Athena 的身份验证插件。该插件使用具有 PKCE 的 OAuth 2.0 授权码流,打开浏览器以用于 AWS Identity and Access Management 身份中心登录,然后将生成的令牌交换为限定在 SageMaker Unified Studio 域和 Athena 项目环境范围内的临时凭证。

有关启用和使用 IAM Identity Center 的信息,请参阅《AWS IAM Identity Center 用户指南》中的步骤 1:启用 IAM Identity Center

注意

该插件为单用户桌面环境而设计。在 Windows Terminal Servers 或 Remote Desktop Services 等共享环境中,系统管理员负责建立和维护用户之间的安全边界。

凭证提供程序

将用于对 AWS 的请求进行身份验证的凭证提供程序。将此参数的值设置为 SageMakerBrowserIdc。请注意,AWSCredentialsProviderClass 别名已被弃用;请改用 CredentialsProvider 参数名称。

参数名称 别名 参数类型 默认值 要使用的值
CredentialsProvider AWSCredentialsProviderClass(已弃用),DataZoneIdc 必填 none SageMakerBrowserIdc

DataZone 域标识符

要使用的 DataZone 域的标识符。

参数名称 别名 参数类型 默认值
DataZoneDomainId none 必填 none

DataZone 项目标识符

要使用的 DataZone 项目的标识符。

参数名称 别名 参数类型 默认值
DataZoneProjectId none 可选 none

DataZone 环境标识符

要使用的 DataZone 环境的标识符。如果未指定 DataZoneProjectId,则是必需的。

参数名称 别名 参数类型 默认值
DataZoneEnvironmentId none 可选 none

DataZone 域区域

预置您的 DataZone 域的 AWS 区域。

参数名称 别名 参数类型 默认值
DataZoneDomainRegion none 必填 none

区域

预置您的 DataZone 环境和 Athena 工作组的 AWS 区域。

参数名称 别名 参数类型 默认值
区域 none 必填 none

IAM Identity Center 发布者 URL

DataZone 域使用的 IAM Identity Center 实例的发布者 URL。

参数名称 别名 参数类型 默认值
IdentityCenterIssuerUrl none 必填 none

DataZone 端点覆盖

要使用的 DataZone API 端点,而不是提供的 AWS 区域的默认端点。

参数名称 别名 参数类型 默认值
DataZoneEndpointOverride none 可选 none

启用令牌缓存

启用后,允许在驱动程序连接之间使用相同的 IAM Identity Center 访问令牌。这可以防止创建多个驱动程序连接的 SQL 工具启动多个浏览器窗口。如果启用此参数,我们建议您在使用后立即关闭 SQL 工具,以清除令牌缓存并要求重新进行身份验证。

参数名称 别名 参数类型 默认值
EnableTokenCaching none 可选 FALSE

侦听端口

侦听 IAM Identity Center 响应的端口号。

参数名称 别名 参数类型 默认值
ListenPort none 可选 8000

身份提供者响应超时

驱动程序停止等待 IAM Identity Center 发出响应之前的时长(以秒为单位)。

参数名称 别名 参数类型 默认值
IdpResponseTimeout none 可选 120