Amazon QuickSight hiện hỗ trợ GetClusterCredentialswithIAM cho Nguồn dữ liệu Redshift
Amazon QuickSight nay hỗ trợ kết nối với nguồn dữ liệu Redshift bằng vai trò IAM thông qua GetClusterCredentialswithIAM. Đây là bản cải tiến của tính năng đã ra mắt trên Redshift RunasRole trước đây, nay không bắt buộc đặt các tham số Người dùng cơ sở dữ liệu/Nhóm cơ sở dữ liệu, qua đó ngầm liên kết danh tính người dùng tạm thời với thông tin chứng thực IAM. Tính năng này hiện cho phép khách hàng sử dụng tính năng Chia sẻ dữ liệu Redshift do LakeFormation quản lý để hỗ trợ trường hợp sử dụng Liên tài khoản như được ghi ở đây.
Quản trị viên có thể bắt đầu bằng cách tạo vai trò Quản lý danh tính và truy cập (IAM) trong AWS có các quyền sẽ được áp dụng khi người dùng QuickSight hoặc lệnh gọi API chạy truy vấn trên nguồn dữ liệu. Sau đó, vai trò IAM được gán cho nguồn dữ liệu Redshift. Với vai trò này, người dùng QuickSight hoặc lệnh gọi API được áp dụng các quyền chi tiết của vai trò khi chạy truy vấn trên nguồn dữ liệu đó.
Tính năng mới này được cung cấp ở các khu vực QuickSight sau: Miền Đông Hoa Kỳ (Bắc Virginia và Ohio), Miền Tây Hoa Kỳ (Oregon), châu Á – Thái Bình Dương (Mumbai, Seoul, Singapore, Sydney và Tokyo), châu Âu (Frankfurt, Stockholm, Paris, Ireland và London), Canada (Miền Trung), Nam Mỹ (São Paulo) và Khu vực AWS GovCloud (Miền Tây Hoa Kỳ). Để biết thêm chi tiết, hãy xem tài liệu Run queries as an IAM role in Amazon QuickSight.