Firma korzystająca z architektury lake house w Amazon Redshift chce, aby użytkownicy logowali się do edytora zapytań Redshift za pomocą zewnętrznego dostawcy tożsamości (IdP). Jako inżynier danych, jaki jest pierwszy krok w konfiguracji tej metody uwierzytelniania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zarejestruj zewnętrznego dostawcę tożsamości (IdP) jako dostawcę tożsamości z poziomu Amazon Redshift..
Dlaczego to jest odpowiedź
Pierwszym krokiem do umożliwienia logowania się użytkownikom do edytora zapytań Redshift za pomocą zewnętrznego dostawcy tożsamości (IdP) jest zarejestrowanie tego IdP bezpośrednio w Amazon Redshift. Redshift musi wiedzieć, z którym dostawcą tożsamości ma się komunikować w celu uwierzytelnienia użytkowników. Opcja "Zarejestruj zewnętrznego dostawcę tożsamości (IdP) jako dostawcę tożsamości w ustawieniach konfiguracji klastra Redshift" jest zbyt ogólna i nie precyzuje, że rejestracja odbywa się z poziomu Redshift. Rejestracja IdP dla AWS Secrets Manager lub AWS Certificate Manager (ACM) jest nieprawidłowa, ponieważ te usługi służą do zarządzania kluczami i certyfikatami, a nie bezpośrednio do integracji z zewnętrznymi dostawcami tożsamości dla logowania użytkowników do Redshift.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana