Amazon Redshift unterstützt ab dem 1. November 2025 nicht mehr die Erstellung neuer Python-UDFs. Wenn Sie Python-UDFs verwenden möchten, erstellen Sie die UDFs vor diesem Datum. Bestehende Python-UDFs funktionieren weiterhin wie gewohnt. Weitere Informationen finden Sie im Blog-Posting
Ändern des AWS KMS-Schlüssels für einen Namespace
In Amazon Redshift wird Data-at-Rest durch Verschlüsselung geschützt. Amazon Redshift Serverless verwendet die AWS KMS-Schlüsselverschlüsselung automatisch, um sowohl Ihre Ressourcen als auch Snapshots von Amazon Redshift Serverless zu verschlüsseln. Als bewährte Methode überprüfen die meisten Organisationen die Art der Daten, die sie speichern, und verfügen über einen Plan zum Rotieren von Verschlüsselungsschlüsseln nach einem Zeitplan. Die Häufigkeit für das Rotieren von Schlüsseln kann abhängig von Ihren Richtlinien zur Datensicherheit variieren. Amazon Redshift Serverless unterstützt das Ändern des AWS KMS-Schlüssels für den Namespace, damit Sie die Sicherheitsrichtlinien Ihrer Organisation einhalten können.
Wenn Sie den AWS KMS-Schlüssel ändern, bleiben die Daten unverändert.
Ändern eines AWS KMS-Schlüssels über die Konsole
In Amazon Redshift wird Data-at-Rest durch Verschlüsselung geschützt. Amazon Redshift Serverless verwendet die AWS KMS-Schlüsselverschlüsselung automatisch, um sowohl Amazon Redshift Serverless als auch Snapshots zu verschlüsseln. Als bewährte Methode überprüfen die meisten Organisationen die Art der Daten, die sie speichern, und verfügen über einen Plan zum Rotieren von Verschlüsselungsschlüsseln nach einem Zeitplan. Die Häufigkeit für das Rotieren von Schlüsseln kann abhängig von Ihren Richtlinien zur Datensicherheit variieren. Amazon Redshift Serverless unterstützt das Ändern des AWS KMS-Schlüssels für den Namespace, damit Sie die Sicherheitsrichtlinien Ihrer Organisation einhalten können.
Wenn Sie den AWS KMS-Schlüssel ändern, bleiben die Daten unverändert.
Melden Sie sich bei der AWS-Managementkonsole an und öffnen Sie die Amazon-Redshift-Konsole unter https://console.aws.amazon.com/redshiftv2/
. -
Wählen Sie im Navigationsmenü Namespace configuration (Namespace-Konfiguration) aus. Wählen Sie Ihren Namespace aus der Liste aus.
-
Wählen Sie auf der Registerkarte Security and encryption (Sicherheit und Verschlüsselung) die Option Edit (Bearbeiten) aus.
-
Klicken Sie auf Customize encryption settings (Verschlüsselungseinstellungen anpassen) und wählen Sie einen Schlüssel für den Namespace aus. Optional können Sie einen neuen Schlüssel erstellen.
Ändern von AWS KMS-Verschlüsselungsschlüssel mit der AWS CLI
Verwenden Sie update-namespace, um den AWS KMS-Schlüssel für den Namespace zu ändern. Nachfolgend finden Sie die allgemeine Syntax für den Befehl:
aws redshift-serverless update-namespace --namespace-name [--kms-key-id <id-of-kms-key>] // other parameters omitted here
Sie müssen einen Namespace erstellt haben, sonst führt der CLI-Befehl zu einem Fehler.
Die benötigte Zeit zum Ändern des Schlüssels hängt von der Datenmenge in Amazon Redshift Serverless ab. Die Dauer beträgt normalerweise fünfzehn Minuten pro 8 TB gespeicherter Daten.
Einschränkungen
Sie können nicht von einem vom Kunden verwalteten KMS-Schlüssel zu einem AWS KMS-Schlüssel wechseln. In diesem Fall müssen Sie einen neuen Namespace erstellen.
Sie können keine anderen Aktionen ausführen, während der Schlüssel geändert wird.