Amazon Redshift hiện hỗ trợ xác thực Trung tâm danh tính AWS IAM với định tuyến VPC tăng cường

Ngày đăng: 31 Th08 2026

Amazon Redshift hiện hỗ trợ xác thực Trung tâm danh tính AWS IAM cho các cụm được cung cấp và nhóm làm việc phi máy chủ được cấu hình với định tuyến VPC tăng cường (EVR). Bạn có thể truy cập Amazon Redshift bằng đăng nhập một lần với thông tin chứng thực công ty của bạn, đồng thời lưu lượng truy cập đi qua Amazon Virtual Private Cloud (Amazon VPC) và vẫn ở trên mạng AWS. Điều này rất có giá trị đối với khách hàng có yêu cầu về vị trí lưu dữ liệu, quy định hoặc cách ly mạng yêu cầu không có lối ra Internet công cộng để phân tích.

Với Redshift EVR, tất cả lưu lượng truy cập giữa kho Redshift của bạn và các dịch vụ AWS khác đều đi qua VPC của bạn. Tại đây, bạn có thể quản lý lưu lượng đó bằng các nhóm bảo mật, ACL mạng và chính sách điểm cuối, đồng thời quan sát lưu lượng truy cập trong Bản ghi luồng VPC. Với lần ra mắt này, Redshift xác thực và trao đổi mã thông báo Trung tâm danh tính IAM qua các điểm cuối VPC giao diện AWS PrivateLink từ bên trong VPC của bạn, vì vậy việc xác thực và ủy quyền tuân theo cùng một đường truyền mạng được quản lý như phần còn lại của lưu lượng truy cập Redshift của bạn. Tính năng này cũng hỗ trợ sao chép nhiều Khu vực của Trung tâm danh tính IAM cho khách hàng chạy Redshift ở một Khu vực khác với phiên bản Trung tâm danh tính chính của họ.

Đọc tài liệu về định tuyến VPC tăng cường của Amazon Redshift và bài đăng blog để bắt đầu. Khả năng này có sẵn ở tất cả các Khu vực AWS có sẵn cả Amazon Redshift và Trung tâm danh tính IAM.