Поддержка Центра идентификации AWS IAM и улучшенной маршрутизацией через VPC для Amazon Redshift

Проведено: 31 авг. 2026 г.

Amazon Redshift теперь поддерживает аутентификацию посредством Центра идентификации AWS IAM для выделенных кластеров и бессерверных рабочих групп, для которых настроена улучшенная маршрутизация через виртуальное частное облако (VPC). Доступ к Amazon Redshift возможен с применением единого входа на основе корпоративных мандатов, а трафик будет проходить через Amazon Virtual Private Cloud (Amazon VPC) и оставаться в сети AWS. Такой подход будет полезен для клиентов, которым необходимо выполнять требования по локализации данных, нормативному соответствию или изоляции сети и для которых недопустим вывод трафика аналитических данных в публичный Интернет.

При использовании в Redshift улучшенной маршрутизации через EVR весь трафик между хранилищем Redshift и другими сервисами AWS проходит через облако VPC, в котором этот трафик можно контролировать с помощью групп безопасности, списков управления доступом к сети (сетевых ACL) и политик адресов, а данные о трафике можно отслеживать в журналах потоков VPC (VPC Flow Logs). Новые запускаемые возможности позволяют Redshift проверять и обменивать токены Центра идентификации IAM через интерфейсные адреса VPC сервиса AWS PrivateLink напрямую изнутри VPC, поэтому аутентификация и авторизация осуществляются по тому же регулируемому сетевому пути, что и остальной трафик Redshift. Данная функция также поддерживает многорегиональную репликацию Центра идентификации IAM для клиентов, использующих Redshift не в том регионе, где размещен основной инстанс Центра.

Для начала ознакомьтесь с документацией по улучшенной маршрутизации через VPC для Amazon Redshift и публикацией в блоге. Эта возможность поддерживается во всех регионах AWS, где доступны Amazon Redshift и Центр идентификации IAM.