기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon에서 Amazon Redshift 클러스터 QuickSight 로의 연결 승인
적용 대상: 엔터프라이즈 에디션 및 스탠다드 에디션 |
대상: 시스템 관리자 |
신뢰할 수 있는 자격 증명 전파, IAM 역할로 실행 또는 Amazon Redshift 데이터베이스 자격 증명의 세 가지 인증 방법을 사용하여 Amazon Redshift 데이터에 대한 액세스를 제공할 수 있습니다.
신뢰할 수 있는 자격 증명 전파를 사용하면 Identity Center에서 관리하는 Single Sign-On을 통해 사용자의 IAM 자격 증명이 Amazon Redshift로 전달됩니다. 에서 QuickSight 대시보드에 액세스하는 사용자는 자격 증명이 Amazon Redshift로 전파됩니다. Amazon Redshift에서는 사용자에게 QuickSight 자산에 데이터가 표시되기 전에 세분화된 데이터 권한이 데이터에 적용됩니다. QuickSight 작성자는 암호 입력 또는 IAM 역할 없이 Amazon Redshift 데이터 소스에 연결할 수도 있습니다. Amazon Redshift Spectrum을 사용하는 경우 모든 권한 관리는 Amazon Redshift에서 중앙 집중화됩니다. 신뢰할 수 있는 자격 증명 전파는 QuickSight 및 Amazon Redshift가 IAM Identity Center의 동일한 조직 인스턴스를 사용할 때 지원됩니다. 신뢰할 수 있는 ID 전파는 현재 다음 기능에 대해 지원되지 않습니다.
-
SPICE 데이터세트
-
데이터 소스SQL에 대한 사용자 지정
-
알림
-
이메일 보고서
-
Amazon QuickSight Q
-
CSV, Excel 및 PDF 내보내기
-
이상 탐지
Amazon이 Amazon Redshift 인스턴스에 연결 QuickSight 하려면 해당 인스턴스에 대한 새 보안 그룹을 생성해야 합니다. 이 보안 그룹에는 해당 Amazon QuickSight 서버의 적절한 IP 주소 범위에서 액세스를 승인하는 인바운드 규칙이 포함되어 있습니다 AWS 리전. Amazon QuickSight 연결 권한 부여에 대한 자세한 내용은 섹션을 참조하세요에서 Amazon Redshift 클러스터에 대한 액세스 수동 활성화 VPC.
Amazon QuickSight 서버에서 클러스터로의 연결을 활성화하는 것은 AWS 데이터베이스 데이터 소스를 기반으로 데이터 세트를 생성하기 위한 몇 가지 사전 조건 중 하나일 뿐입니다. 필요한 조건에 대한 자세한 내용은 데이터베이스에서 데이터 세트 생성 단원을 참조하십시오.