Amazon Redshift, 이제 향상된 VPC 라우팅을 통해 AWS IAM Identity Center 인증 지원
Amazon Redshift가 이제 향상된 VPC 라우팅(EVR)으로 구성된 서버리스 워크그룹과 프로비저닝된 클러스터에 대해 AWS IAM Identity Center 인증을 지원합니다. 회사 자격 증명을 사용하여 SSO(Single Sign-On)로 Amazon Redshift에 액세스할 수 있으며, 트래픽은 Amazon Virtual Private Cloud(Amazon VPC)를 거쳐 AWS 네트워크 내에 유지됩니다. 분석을 위한 퍼블릭 인터넷 송신 금지를 의무화하며 데이터 레지던시, 규제 또는 네트워크 격리 요구 사항이 있는 고객에게 유용합니다.
Redshift EVR을 사용하면 Redshift 웨어하우스와 다른 AWS 서비스 간 모든 트래픽이 VPC를 통과하므로 여기에서 보안 그룹, 네트워크 ACL, 엔드포인트 정책으로 관리하고 VPC 흐름 로그에서 관찰할 수 있습니다. 이번 출시를 통해 Redshift는 VPC 내부의 AWS PrivateLink 인터페이스 VPC 엔드포인트를 통해 IAM Identity Center 토큰을 검증하고 교환하므로, 인증 및 권한 부여는 나머지 Redshift 트래픽과 마찬가지로 통제된 네트워크 경로를 따릅니다. 이 기능은 기본 Identity Center 인스턴스가 아닌 다른 리전에서 Redshift를 실행하는 고객을 위해 IAM Identity Center 다중 리전 복제도 지원합니다.
시작하려면 Amazon Redshift의 향상된 VPC 라우팅 설명서와 블로그 게시물을 읽어보세요. 이 기능은 Amazon Redshift와 IAM Identity Center가 모두 제공되는 모든 AWS 리전에서 사용할 수 있습니다.