aws-samples/sample-redshift-iamra-template
GitHub: aws-samples/sample-redshift-iamra-template
基于 CloudFormation 模板,利用 IAM Roles Anywhere 和 X.509 证书实现本地系统到 Amazon Redshift 的无互联网安全连接与认证。
Stars: 0 | Forks: 0
## 使用 IAM Roles Anywhere 将本地数据系统安全地连接到 Amazon Redshift
此 CloudFormation 模板部署了一个完全私有的环境,用于使用 IAM Roles Anywhere 连接到 Amazon Redshift。它在无法访问互联网的私有子网中同时预置了预置型 Redshift 集群和 Redshift Serverless 工作组。本地工作负载使用 X.509 证书进行身份验证以获取短期 IAM 凭证,然后将其换取临时的 Redshift 数据库凭证。
## 安全
有关更多信息,请参见 [CONTRIBUTING](CONTRIBUTING.md#security-issue-notifications)。
## 许可证
本库基于 MIT-0 许可证授权。请参见 LICENSE 文件。
标签:Amazon Redshift, AWS CloudFormation, AWS基础设施, IAM Roles Anywhere, MIT-0许可证, Modbus, Redshift Serverless, VPC隔离, X.509证书, 临时数据库凭证, 凭证交换, 安全助手, 数据传输加密, 数据库连接, 无互联网访问, 无服务器数据仓库, 本地数据中心, 混合云, 短期IAM凭证, 私有子网, 私有环境部署, 网络安全, 身份与访问管理, 隐私保护, 零信任网络, 预置集群