Une entreprise utilisant une architecture de type « lake house » dans Amazon Redshift souhaite que les utilisateurs se connectent à l'éditeur de requêtes Redshift avec un fournisseur d'identité (IdP) tiers. En tant qu'ingénieur de données, quelle est la première étape pour configurer cette méthode d'authentification ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Enregistrer l'IdP tiers en tant que fournisseur d'identité depuis Amazon Redshift..
Pourquoi c'est la réponse
La bonne réponse est d'enregistrer l'IdP tiers en tant que fournisseur d'identité depuis Amazon Redshift. Amazon Redshift prend en charge l'authentification fédérée via SAML 2.0. La première étape consiste à configurer votre IdP tiers pour qu'il agisse comme un fournisseur d'identité pour Redshift. Cela implique de configurer les métadonnées SAML de l'IdP dans Redshift, ce qui permet à Redshift de faire confiance à l'IdP pour l'authentification des utilisateurs. Les autres options sont incorrectes car : Enregistrer l'IdP tiers dans les paramètres de configuration du cluster Redshift est trop vague et ne décrit pas l'action spécifique. Enregistrer l'IdP tiers pour AWS Secrets Manager ou AWS Certificate Manager (ACM) n'est pas la méthode directe pour configurer l'authentification fédérée avec un IdP tiers pour Redshift. Secrets Manager est utilisé pour gérer les secrets, et ACM pour les certificats SSL/TLS, pas directement pour l'intégration d'IdP pour l'authentification utilisateur de cette manière.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise