目录

Search

  1. 前言
  2. 了解域
  3. 管理您的帐户
  4. 使用 Informatica Administrator
  5. 使用“域”视图
  6. 域管理
  7. 节点
  8. 高可用性
  9. 连接
  10. 连接属性
  11. 计划
  12. 域对象导出和导入
  13. 许可证管理
  14. 监视
  15. 日志管理
  16. 域报告
  17. 节点诊断
  18. 了解全球化
  19. 附录 , A: 代码页
  20. 附录 , B: 自定义角色
  21. 附录 , C: Informatica 平台连接
  22. 附录 , D: 配置 Web 浏览器

管理员指南

管理员指南

Amazon S3 连接属性

Amazon S3 连接属性

设置 Amazon S3 连接时,必须配置连接属性。
如果您使用 EMRFS 授权,并且 Informatica 域未驻留在 EC2 实例上,请提供访问密钥和密钥,数据集成服务才能连接到 S3 源和目标。您可以在 S3 连接字符串或 core-site.xml 属性中提供访问密钥和密钥。
下表介绍了 Amazon S3 连接属性:
属性
说明
名称
连接的名称。名称不区分大小写,但在域中必须唯一。可以在创建连接后更改此属性。名称不能超出 128 个字符,也不能包含空格或以下特殊字符: ~ ` ! $ % ^ & * ( ) - + = { [ } ] | \ : ; " ' < , > . ? /
ID
数据集成服务用来标识连接的字符串。ID 不区分大小写。不得超过 255 个字符,并且在域中必须唯一。不能在创建连接后更改此属性。默认值是连接名称。
说明
可选。连接的说明。说明不得超过 4,000 个字符。
位置
要在其中创建连接的域。
类型
Amazon S3 连接类型。
访问密钥
用于访问 Amazon S3 存储桶的访问密钥。根据以下身份验证方法提供访问密钥值:
  • 基本身份验证:提供实际访问密钥值。
  • IAM 身份验证:不提供访问密钥值。
  • 通过承担的角色的临时安全凭据:提供无权访问 Amazon S3 存储桶的 IAM 用户的访问密钥。
密钥
用于访问 Amazon S3 存储桶的私有访问密钥。
密钥与访问密钥关联,并唯一标识帐户。根据以下身份验证方法提供访问密钥值:
  • 基本身份验证:提供实际访问机密值。
  • IAM 身份验证:不提供访问机密值。
  • 通过承担的角色的临时安全凭据:提供无权访问 Amazon S3 存储桶的 IAM 用户的访问机密。
IAM 角色 ARN
使用动态生成的临时安全凭据的用户担任的 IAM 角色的 ARN。
如果您要使用临时安全凭据访问 AWS 资源,请输入此属性的值。
如果您要使用临时安全凭据并且进行 IAM 身份验证,请不要提供访问密钥和私有密钥连接属性。如果您要使用临时安全凭据但不进行 IAM 身份验证,则必须输入访问密钥和私有密钥连接属性的值。
有关如何获取 IAM 角色的 ARN 的详细信息,请参阅 AWS 文档。
文件夹路径
Amazon S3 对象的完整路径。路径必须包含存储桶名称和任何文件夹名称。
请勿在文件夹路径结尾使用斜杠。例如,
<存储桶名称>/<我的文件夹名称>
主对称密钥
可选。在启用客户端加密时提供 Base64 格式的 256 位 AES 加密密钥。可以使用第三方工具生成主对称密钥。
S3 帐户类型
Amazon S3 帐户的类型。
选择
Amazon S3 存储
S3 兼容存储
选择 Amazon S3 存储选项可使用 Amazon S3 服务。选择 S3 兼容存储选项,以指定第三方存储提供商(例如 Scality RING)的端点。
默认情况下,将选择 Amazon S3 存储。
REST 端点
S3 存储端点。
选择 S3 兼容存储选项时,以 HTTP/HTTPS 格式指定 S3 存储端点。例如,
http://s3.isv.scality.com
区域名称
选择要访问的存储桶所驻留的 AWS 区域。
选择以下区域之一:
  • 亚太地区(孟买)
  • 亚太地区(首尔)
  • 亚太地区(新加坡)
  • 亚太地区(悉尼)
  • 亚太地区(东京)
  • AWS GovCloud(美国)
  • 加拿大(中部)
  • 中国(北京)
  • 中国(香港特别行政区)
  • 中国(宁夏)
  • 欧盟(爱尔兰)
  • 欧盟(法兰克福)
  • 欧盟(伦敦)
  • 欧盟(巴黎)
  • 南美洲(圣保罗)
  • 美国东部(俄亥俄州)
  • 美国东部(北弗吉尼亚)
  • 美国西部(北加利福尼亚)
  • 美国西部(俄勒冈州)
默认值为“美国东部(北弗吉尼亚)”。
不适用于 S3 兼容存储。
客户主密钥 ID
可选。指定为进行跨帐户访问而由 AWS 密钥管理服务 (AWS KMS) 或 Amazon 资源名称 (ARN) 为自定义键生成的客户主密钥 ID 或别名。必须为 Amazon S3 存储桶所驻留的区域生成客户主密钥。
可以指定以下任意值:
客户生成的客户主密钥
启用客户端或服务器端加密功能。
默认客户主密钥
启用客户端或服务器端加密功能。只有帐户的管理员用户才能使用默认的客户主密钥 ID 来启用客户端加密功能。
联合 SSO IdP
用于对 AWS 帐户使用联合用户单点登录的支持 SAML 2.0 的身份提供程序。
PowerExchange for Amazon S3 仅支持
ADFS 3.0
身份提供程序。
如果不想使用联合用户单点登录,请选择

联合用户单点登录连接属性

联合 SSO IdP
中选择
ADFS 3.0
时配置以下属性:
属性
说明
联合用户名
通过身份提供程序访问 AWS 帐户的联合用户的用户名。
联合用户密码
通过身份提供程序访问 AWS 帐户的联合用户的密码。
IdP SSO URL
AWS 身份提供程序的单点登录 URL。
SAML 身份提供程序 ARN
AWS 管理员为了将身份提供程序注册为受信任的提供程序而为 SAML 身份提供程序创建的 ARN。
角色 ARN
联合用户担任的 IAM 角色的 ARN