Amazon Redshift ne prendra plus en charge l'utilisation des UDF Python après le 30 juin 2026. Nous allons commencer à l'appliquer par étapes. Pour plus d'informations sur les détails de la fin de vie de Python et des options de migration, consultez le billet de
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Contrôles de chiffrement VPC avec Amazon Redshift
Amazon Redshift prend en charge les contrôles de chiffrement des VPC, une fonctionnalité de sécurité qui vous aide à appliquer le chiffrement en transit pour tout le trafic au sein et entre les VPC d'une région. Ce document explique comment utiliser les contrôles de chiffrement VPC avec les clusters Amazon Redshift et les groupes de travail sans serveur.
Les contrôles de chiffrement des VPC fournissent un contrôle centralisé pour surveiller et appliquer le chiffrement en transit au sein de vos VPC. Lorsqu'il est activé en mode force, il garantit que tout le trafic réseau est chiffré soit au niveau de la couche matérielle (à l'aide de AWS Nitro System), soit au niveau de la couche applicative (à l'aide de TLS/SSL).
Amazon Redshift s'intègre aux contrôles de chiffrement VPC pour vous aider à répondre aux exigences de conformité dans des secteurs tels que la santé (HIPAA), le secteur public (FedRAMP) et la finance (PCI DSS).
Fonctionnement des contrôles de chiffrement VPC avec Amazon Redshift
Les contrôles de chiffrement VPC fonctionnent selon deux modes :
-
Mode surveillance : fournit une visibilité sur l'état de chiffrement des flux de trafic et permet d'identifier les ressources qui autorisent le trafic non chiffré.
-
Mode d'application : empêche la création ou l'utilisation de ressources qui autorisent le trafic non chiffré au sein du VPC. Tout le trafic doit être chiffré au niveau de la couche matérielle (Nitro-based instances) ou de la couche application (TLS/SSL).
Exigences relatives à l'utilisation des contrôles de chiffrement VPC
Exigences relatives au type d'instance
Amazon Redshift nécessite que Nitro-based les instances prennent en charge les contrôles de chiffrement VPC. Tous les types d'instances Redshift modernes prennent en charge les fonctionnalités de chiffrement nécessaires.
SSL/TLS exigences
Lorsque les contrôles de chiffrement VPC sont activés en mode force, le paramètre require_ssl doit être défini sur true et ne peut pas être désactivé. Cela garantit que toutes les connexions client utilisent des connexions TLS cryptées.
Migration vers les contrôles de chiffrement VPC
Pour les clusters et groupes de travail existants
Vous ne pouvez pas activer les contrôles de chiffrement VPC en mode appliqué sur un VPC qui contient des clusters Redshift ou des groupes de travail sans serveur existants. Consultez les étapes suivantes pour utiliser les contrôles de chiffrement si vous disposez d'un cluster ou d'un groupe de travail existant :
-
Créez un instantané de votre cluster ou espace de noms existant
-
Créez un nouveau VPC avec les contrôles de chiffrement du VPC activés en mode force
-
Effectuez une restauration depuis le snapshot vers le nouveau VPC à l'aide de l'une des opérations suivantes :
-
Pour les clusters provisionnés : utilisez l'opération
restore-from-cluster-snapshot -
Pour les applications sans serveur : utilisez l'
restore-from-snapshotopération sur votre groupe de travail
-
Lors de la création de nouveaux clusters ou groupes de travail dans un VPC avec les contrôles de chiffrement activés, le paramètre require_ssl doit être défini sur true.
Amazon Redshift nécessite que Nitro-based les instances prennent en charge les contrôles de chiffrement VPC. Tous les types d'instances Redshift modernes prennent en charge les fonctionnalités de chiffrement nécessaires.
SSL/TLS exigences
Lorsque les contrôles de chiffrement VPC sont activés en mode force, le paramètre require_ssl doit être défini sur true et ne peut pas être désactivé. Cela garantit que toutes les connexions client utilisent des connexions TLS cryptées.
Considérations et restrictions
Lorsque vous utilisez des contrôles de chiffrement VPC dans Amazon Redshift, tenez compte des points suivants :
Restrictions liées à l'état du V
-
La création de clusters et de groupes de travail est bloquée lorsque les contrôles de chiffrement du VPC sont activés
enforce-in-progress -
Vous devez attendre que le VPC passe
enforceen mode avant de créer de nouvelles ressources
Configuration du protocole SSL
-
paramètre require_ssl : doit toujours concerner les clusters et les groupes de travail créés dans
truedes VPC dont le chiffrement est obligatoire -
Une fois qu'un cluster ou un groupe de travail est créé dans un VPC à chiffrement obligatoire, il
require_sslne peut pas être désactivé pendant toute sa durée de vie
Disponibilité dans les Régions
Cette fonctionnalité n'est pas disponible en mode d'application avec Amazon Redshift Serverless dans les régions suivantes :
-
Amérique du Sud (São Paulo)
-
Europe (Zurich)