Usuários
Você pode criar e gerenciar usuários de banco de dados usando os comandos de SQL do Amazon Redshift CREATE USER e ALTER USER. Ou você pode configurar seu cliente SQL com drivers JDBC ou ODBC personalizados do Amazon Redshift. Eles gerenciam o processo de criação de usuários de banco de dados e senhas temporárias como parte do processo de logon do banco de dados.
Os drivers autenticam os usuários de banco de dados com base na autenticação do AWS Identity and Access Management (IAM). Se você já gerencia identidades de usuário fora da AWS, pode usar um provedor de identidades (IdP) compatível com SAML 2.0 para gerenciar o acesso aos recursos do Amazon Redshift. Use uma função do IAM para configurar o IdP e a AWS para permitir que os usuários federados gerem credenciais de banco de dados temporárias e façam logon nos bancos de dados do Amazon Redshift. Para obter mais informações, consulte Uso da autenticação do IAM para gerar credenciais do usuário do banco de dados.
Os usuários do Amazon Redshift podem ser criados e descartados somente por um superusuário do banco de dados. Os usuários são autenticados quando fazem login no Amazon Redshift. Eles podem possuir bancos de dados e objetos de banco de dados (por exemplo, tabelas). Eles também podem conceder permissões nesses objetos a usuários, grupos e esquemas para controlar quem tem acesso a qual objeto. Os usuários com direitos CREATE DATABASE podem criar bancos de dados e conceder permissões a esses bancos de dados. Os superusuários têm permissões de propriedade em todos os bancos de dados.