Amazon QuickSight artık Redshift Veri Kaynakları için GetClusterCredentialswithIAM'i destekliyor
Amazon QuickSight artık GetClusterCredentialswithIAM aracılığıyla bir IAM rolü kullanarak Redshift veri kaynağına bağlanmayı destekliyor. Redshift RunasRole için daha önce kullanıma sunulan özelliğin geliştirilmiş hali olan bu yenilik, artık Veri Tabanı Kullanıcısı/Veri Tabanı Grubu parametrelerini isteğe bağlı hale getirerek geçici kullanıcı kimliğini dolaylı olarak IAM kimlik bilgilerine bağlıyor. Bu özellik, burada belgelendiği gibi artık müşterilerin, Hesaplar Arası kullanım örneğini desteklemek üzere LakeFormation tarafından yönetilen Redshift Veri Paylaşımı özelliğini kullanmasına olanak tanıyor.
Yöneticiler, veri kaynağında bir QuickSight kullanıcısı veya API çağrısı tarafından bir sorgu çalıştırıldığında uygulanacak izinlere sahip bir AWS Kimlik ve Erişim Yönetimi (IAM) rolü oluşturarak bu özelliği kullanmaya başlayabilir. Ardından IAM rolü, bir Redshift veri kaynağına atanır. Bu role sahip bir QuickSight kullanıcısı veya API çağrısı, söz konusu veri kaynağında bir sorgu çalıştırdığında rolün ayrıntılı izinleri uygulanır.
Bu yeni özellik şu QuickSight bölgelerinde kullanılabilir: ABD Doğu (Kuzey Virginia ve Ohio), ABD Batı (Oregon), Asya Pasifik (Mumbai, Seul, Singapur, Sidney ve Tokyo), Avrupa (Frankfurt, Stockholm, Paris, İrlanda ve Londra), Kanada (Orta), Güney Amerika (São Paulo) ve AWS GovCloud (ABD Batı) bölgesi. Daha fazla ayrıntı için Amazon QuickSight'ta sorguları IAM rolü olarak çalıştırma sayfasına bakın.