データセットを作成する際にRedShiftであったらRedShiftのパスワードが必要になるかと思います。
現在RedShiftha
SecretsManagerを使用しており、パスワードがローテーションされます。
これをユーザーがパスワードではなく、SecretsManagerを利用してデータセットを作るにはどうしたらいいですか?CLI等は使用しない想定です。
@sktu
ご質問いただき、ありがとうございます。
QuickSightはSecrestManagerともインテグレーションをすることが可能できるので、利用するデータソースに接続するパスワードを、インテグレーションすることで利用することができます。設定されているシークレットのARNを、データソースの作成時に、指定する必要があり、現在API/CLIでしかサポートされておりません。詳細は以下のドキュメントに記載されておりますので、ご参照ください。
ご教授いただきありがとうございます。
では、IAMユーザー以外(QuickSightのみの利用者)は直接パスワードを入力する以外の選択肢はない
という解釈でよろしいでしょうか?
そうですね、API/CLIを実行するにはAWSのIAM RoleもしくはIAM Userが必要なため、ご認識間違いないと思います。