Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Metode otentikasi
Untuk melindungi data dari akses yang tidak sah, penyimpanan data Amazon Redshift memerlukan semua koneksi untuk diautentikasi menggunakan kredensil pengguna.
Tabel berikut mengilustrasikan opsi koneksi yang diperlukan dan opsional untuk setiap metode otentikasi yang dapat digunakan untuk menyambung ke driver Amazon ODBC Redshift versi 2.x:
Metode Otentikasi | Diperlukan | Opsional |
---|---|---|
Standar |
|
|
IAMProfil |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
IAMKredensialnya |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
IKLAN FS |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
Azure AD |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
JWT |
|
|
Okta |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
Federasi Ping |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
Browser Azure AD |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
Browser SAML |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
Profil Auth |
|
|
Browser Azure AD OAUTH2 |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
AWS IAMPusat Identitas |
|
|
Menggunakan layanan kredensyal eksternal
Selain dukungan bawaan untuk AD FS, Azure AD, dan Okta, versi Windows dari driver Amazon ODBC Redshift juga menyediakan dukungan untuk layanan kredensional lainnya. Driver dapat mengautentikasi koneksi menggunakan plugin penyedia kredensyal SAML berbasis pilihan Anda.
Untuk mengkonfigurasi layanan kredensi eksternal pada Windows:
-
Buat IAM profil yang menentukan plugin penyedia kredensi dan parameter otentikasi lainnya sesuai kebutuhan. Profil harus ASCII -dikodekan, dan harus berisi pasangan kunci-nilai berikut, di mana
PluginPath
jalur lengkap ke aplikasi plugin:plugin_name =
PluginPath
Sebagai contoh:
plugin_name = C:\Users\kjson\myapp\CredServiceApp.exe
Untuk informasi tentang cara membuat profil, lihat Menggunakan Profil Konfigurasi di Panduan Manajemen Cluster Amazon Redshift.
-
Konfigurasikan driver untuk menggunakan profil ini. Driver mendeteksi dan menggunakan pengaturan otentikasi yang ditentukan dalam profil.