Authenticate to AWS resources
AWSリソースへの認証
StarRocksでは、AWSリソースとの統合に3つの認証方法を使用することができます。それぞれ、インスタンスプロファイルベースの認証、アサムドロールベースの認証、IAMユーザーベースの認証です。このトピックでは、これらの認証方法を使用してAWSの認証情報を設定する方法について説明します。
認証方法
インスタンスプロファイルベースの認証
インスタンスプロファイルベースの認証方法では、StarRocksクラスタはクラスタが実行されているEC2インスタンスのインスタンスプロファイルで指定された権限を継承します。理論的には、クラスタにログインできるクラスタユーザーは、AWS IAMポリシーで構成した許可アクションを実行することができます。このユースケースでは、クラスタ内の複数のクラスタユーザー間でAWSリソースへのアクセス制御は必要ありません。同じクラスタ内で隔離が必要ないため、この認証方法はクラスタレベルでの安全なアクセス制御ソリューションと見なすことができます。
ただし、この認証方法は、クラスタにログインできるユーザーがクラスタ管理者によって制御されるという点でクラスタレベルでの安全なアクセス制御ソリューションと見なすこともできます。