Amazon Redshiftが拡張VPCルーティングでのAWS IAM Identity Center認証をサポート
ID 5760
GUID 3e6a5a0fe0dc790135c8315441d33e60cd4e3acc
発表日(JST)
要約生成日時(JST)
タイトル Amazon Redshiftが拡張VPCルーティングでのAWS IAM Identity Center認証をサポート
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-redshift-supports-idc-evr
カテゴリ
  • amazon-redshift
  • analytics
要点
  • Amazon Redshiftが拡張VPCルーティング(EVR)構成でAWS IAM Identity Center認証をサポート開始
  • プロビジョニングクラスターとサーバーレスワークグループの両方に対応
  • 企業の認証情報を使用したシングルサインオンが可能で、トラフィックはAWSネットワーク内に留まる
  • AWS PrivateLinkインターフェイスVPCエンドポイントを通じてIAM Identity Centerトークンの検証と交換を実施
  • セキュリティグループ、ネットワークACL、エンドポイントポリシーによるトラフィック管理およびVPC Flow Logsによる監視が可能
  • IAM Identity Centerのマルチリージョンレプリケーションをサポート
  • Amazon RedshiftとIAM Identity Centerの両方が利用可能なすべてのAWSリージョンで利用可能
アップデート内容要約

Amazon Redshiftは、拡張VPCルーティング(EVR)が構成されたプロビジョニングクラスターおよびサーバーレスワークグループにおいて、AWS IAM Identity Center認証をサポートするようになりました。これにより、企業の認証情報を使用したシングルサインオンでRedshiftにアクセスでき、トラフィックはAmazon VPCを経由してAWSネットワーク内に留まります。データ所在地要件、規制要件、ネットワーク分離要件を持つ顧客にとって有用な機能です。

アップデート内容全文

Amazon Redshiftは、拡張VPCルーティング(EVR)が構成されたプロビジョニングクラスターおよびサーバーレスワークグループにおいて、AWS IAM Identity Center認証をサポートするようになりました。
企業の認証情報を使用したシングルサインオンでAmazon Redshiftにアクセスでき、トラフィックはAmazon Virtual Private Cloud(Amazon VPC)を経由してAWSネットワーク内に留まります。
これは、分析のためにパブリックインターネットへの送信を禁止するデータ所在地、規制、またはネットワーク分離の要件を持つ顧客にとって価値があります。

Redshift EVRを使用すると、Redshiftウェアハウスと他のAWSサービス間のすべてのトラフィックがVPCを経由し、セキュリティグループ、ネットワークACL、エンドポイントポリシーで管理し、VPC Flow Logsで監視できます。

今回のリリースにより、RedshiftはVPC内部からAWS PrivateLinkインターフェイスVPCエンドポイントを通じてIAM Identity Centerトークンの検証と交換を行うため、認証と認可が他のRedshiftトラフィックと同じ管理されたネットワークパスに従います。

この機能は、プライマリIdentity Centerインスタンスとは異なるリージョンでRedshiftを実行している顧客向けに、IAM Identity Centerのマルチリージョンレプリケーションもサポートしています。

開始するには、Amazon Redshift拡張VPCルーティングのドキュメントおよびブログ記事をご参照ください。
この機能は、Amazon RedshiftとIAM Identity Centerの両方が利用可能なすべてのAWSリージョンで利用できます。

関連サービス
  • AWS IAM Identity Center
  • Amazon Redshift
  • Amazon VPC
関連サービスの説明
  • AWS IAM Identity Center(旧AWS Single Sign-On)は、複数のAWSアカウントやビジネスアプリケーションへのシングルサインオン(SSO)アクセスを一元管理できるサービスです。企業の既存のIDプロバイダー(Active Directoryなど)と連携し、ユーザーが1つの認証情報で複数のAWSリソースやアプリケーションにアクセスできるようにします。マルチリージョンレプリケーション機能により、複数のリージョンにまたがって認証基盤を利用することも可能です。
  • Amazon Redshiftは、AWSが提供するフルマネージドなクラウドデータウェアハウスサービスです。大規模なデータセット(ペタバイト規模)に対して高速なSQLクエリを実行でき、ビジネスインテリジェンスやデータ分析に利用されます。プロビジョニングクラスター(固定リソース)とサーバーレス(自動スケーリング)の2つのデプロイ方式があります。拡張VPCルーティング(EVR)を有効にすると、Redshiftと他のAWSサービス間のすべてのトラフィックがVPCを経由するため、ネットワークセキュリティを強化できます。
  • Amazon VPC(Virtual Private Cloud)は、AWS上に論理的に隔離された仮想ネットワークを構築できるサービスです。サブネット、ルートテーブル、セキュリティグループ、ネットワークACLなどを使って、ネットワークトラフィックをきめ細かく制御できます。AWS PrivateLinkと組み合わせることで、インターネットを経由せずにAWSサービスへプライベートに接続でき、VPC Flow Logsによってネットワークトラフィックの監視・記録が可能です。
関連URL