View a markdown version of this page

Orientasi - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Orientasi

Pendaftaran cluster pergeseran merah

Redshift mendukung pembuatan cluster baru atau memulihkan cluster dari snapshot dengan pendaftaran AWS Glue Data Catalog (GDC). Anda dapat menentukan bagian nama katalog GDC dari pendaftaran ini. Untuk mendukung propagasi identitas iDC, Anda dapat menentukan aplikasi Redshift iDC arn tipe Lakehouse untuk mengaktifkan propagasi identitas iDC.

Buat cluster baru dengan pendaftaran katalog data Glue

CLI

Untuk mendaftarkan cluster yang baru dibuat secara otomatis dengan Katalog Data, berikan nama katalog yang akan digunakan untuk membuat dan mendaftarkan Katalog Data Anda. redshift-idc-application-arnParameternya opsional - sertakan jika Anda ingin menautkan cluster Anda dengan Aplikasi Redshift iDC tipe Lakehouse. Anda juga dapat membuat asosiasi aplikasi iDC ini di lain waktu.

aws redshift create-cluster \ --cluster-identifier 'redshift-cluster' \ --catalog-name 'glue-data-catalog-name' \ --redshift-idc-application-arn 'arn:aws:redshift:us-east-1:012345678912:redshiftidcapplication:3f966e50-f1b7-495c-8ace-bd0d6c3c3b17' \ --<other_configurations_as_needed>
Console
  1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon Redshift di https://console.aws.amazon.com/redshiftv2/.

  2. Arahkan ke dasbor cluster yang disediakan dan pilih Buat cluster.

  3. Konfigurasikan pengaturan cluster umum Anda.

  4. Di AWS Glue Data Catalog bagian Daftar dengan, pilih Daftar dengan izin federasi Amazon Redshift.

    • Masukkan pengenal nama katalog.

    • (Disarankan) Pilih izin federasi Amazon Redshift yang digunakan untuk mengasosi AWS IAM Identity Center asikan dengan aplikasi IDC Redshift.

  5. Lengkapi pengaturan cluster yang tersisa dan pilih Buat cluster.

Kembalikan cluster baru dengan AWS Glue Data Catalog pendaftaran

CLI

Untuk mengembalikan snapshot ke cluster baru dengan AWS Glue Data Catalog integrasi, berikan nama katalog yang akan digunakan untuk membuat dan mendaftarkan katalog Anda AWS Glue . redshift-idc-application-arnParameternya opsional - sertakan jika Anda ingin menautkan cluster Anda dengan Aplikasi Redshift iDC tipe Lakehouse. Anda juga dapat membuat asosiasi aspplikasi iDC ini di lain waktu.

aws redshift restore-from-cluster-snapshot \ --cluster-identifier 'redshift-cluster' \ --catalog-name 'glue-data-catalog-name' \ --snapshot-identifier 'redshift-cluster-snapshot' \ --redshift-idc-application-arn 'arn:aws:redshift:us-east-1:012345678912:redshiftidcapplication:3f966e50-f1b7-495c-8ace-bd0d6c3c3b17' \ --<other_configurations_as_needed>
Console
  1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon Redshift di https://console.aws.amazon.com/redshiftv2/.

  2. Arahkan ke halaman snapshot yang disediakan. Dari tabel snapshot, pilih Puli hkan ke cluster yang disediakan dari menu tarik-turun Puli hkan snapshot.

  3. Konfigurasikan pengaturan cluster umum.

  4. Di AWS Glue Data Catalog bagian Daftar dengan, pilih Daftar dengan izin federasi Amazon Redshift.

    • Masukkan pengenal nama katalog.

    • (Disarankan) Pilih izin federasi Amazon Redshift yang digunakan untuk mengasosi AWS IAM Identity Center asikan dengan aplikasi IDC Redshift.

  5. Lengkapi pengaturan cluster yang tersisa dan pilih Buat cluster.

Ubah cluster yang ada dengan AWS Glue Data Catalog pendaftaran

Jika cluster Redshift Anda sudah dikaitkan dengan Aplikasi Redshift iDC tipe non-lakehouse, hal berikut terjadi selama pendaftaran: AWS Glue Data Catalog

  • Jika tidak ada ARN Aplikasi Redshift iDC yang disediakan, Aplikasi Redshift iDC yang ada di katalog Anda akan disetel ke status dinonaktifkan.

  • Ketika Aplikasi iDC Redshift tipe Lakehouse dari AWS IAM Identity Center instance yang berbeda ditentukan, penyedia iDC saat ini dinonaktifkan

  • Ketika Aplikasi Redshift iDC tipe Lakehouse dari instance yang sama disediakan AWS IAM Identity Center

    • Aplikasi Redshift iDC ARN di katalog Anda akan diubah menjadi ARN dari Aplikasi Redshift iDC tipe Lakehouse. Katalog yang diperbarui dapat diperiksa dengan menanyakan svv_identity_provider. Untuk informasi selengkapnya tentang svv_identity_provider, lihat svv_identity_provider. https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_IDENTITY_PROVIDERS.html

    • AWS IAM Identity Center pengguna federasi yang sebelumnya memiliki akses ke cluster Redshift, harus secara eksplisit diberikan hak akses CONNECT oleh Admin untuk mengakses cluster. Untuk informasi selengkapnya tentang pemberian hak akses CONNECT, lihatHubungkan hak istimewa.

    • Setelah mendaftar AWS Glue Data Catalog, identitas AWS IAM Identity Center federasi Anda yang ada dan sumber daya milik mereka tetap tidak berubah. Asosiasi namespace untuk identitas federasi ini juga dipertahankan.

CLI

Anda dapat menggunakan modify-lakehouse-configuration perintah untuk mendaftarkan cluster Anda ke AWS Glue Data Catalog, yang catalog-name digunakan untuk membuat dan mendaftarkan AWS Glue katalog Anda. Untuk mendukung propagasi identitas iDC, tentukan arn jenis rumah danau Anda RedshiftIdcApplication, ini memerlukan Aplikasi iDC Redshift tipe Lakehouse, silakan lihat Membuat aplikasi iDC Redshift tipe Lakehouse baru: Konfigurasi Aplikasi Pusat Identitas untuk Gudang Redshift dengan izin federasi.

aws redshift modify-lakehouse-configuration \ --cluster-identifier 'redshift-cluster' \ --lakehouse-registration Register \ --catalog-name 'glue-data-catalog-name' \ --lakehouse-idc-registration Associate \ --lakehouse-idc-application-arn 'arn:aws:redshift:us-east-1:012345678912:redshiftidcapplication:3f966e50-f1b7-495c-8ace-bd0d6c3c3b17' \
Console
  1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon Redshift di https://console.aws.amazon.com/redshiftv2/.

  2. Arahkan ke cluster yang disediakan yang ingin Anda daftarkan dan pilih.

  3. Dari halaman detail cluster, pilih Daftar dengan AWS Glue Data Catalog dari menu tarik-turun T indakan.

  4. Pilih Daftar dengan opsi izin federasi Amazon Redshift dan

    • Masukkan pengenal nama katalog.

    • (Disarankan) Pilih izin federasi Amazon Redshift yang digunakan AWS IAM Identity Center untuk mengasosiasikan dengan aplikasi IDC Redshift dan pilih Daftar.

Redshift Pendaftaran namespace tanpa server

Redshift Serverless memungkinkan ruang nama Serverless yang terpasang pada kelompok kerja untuk mendaftar. AWS Glue Data Catalog Perhatikan bahwa database Anda akan restart selama pembaruan ini.

Jika Redshift Serverless Namespace Anda sudah dikaitkan dengan Aplikasi iDC Redshift tipe non-lakehouse, hal berikut terjadi selama pendaftaran Katalog Data Glue:

  • Jika tidak ada ARN Aplikasi Redshift iDC yang disediakan, Aplikasi Redshift iDC yang ada di katalog Anda akan disetel ke status dinonaktifkan.

  • Ketika Aplikasi iDC Redshift tipe Lakehouse dari AWS IAM Identity Center instance yang berbeda ditentukan, penyedia iDC saat ini dinonaktifkan

  • Ketika Aplikasi Redshift iDC tipe Lakehouse dari instance yang sama disediakan AWS IAM Identity Center

    • Aplikasi Redshift iDC ARN di katalog Anda akan diubah menjadi ARN dari Aplikasi Redshift iDC tipe Lakehouse. Katalog yang diperbarui dapat diperiksa dengan menanyakan svv_identity_provider. Untuk informasi selengkapnya tentang svv_identity_provider, lihat svv_identity_provider. https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_IDENTITY_PROVIDERS.html

    • AWS IAM Identity Center pengguna federasi yang sebelumnya memiliki akses ke cluster Redshift, harus secara eksplisit diberikan hak akses CONNECT oleh Admin untuk mengakses cluster. Untuk informasi selengkapnya tentang pemberian hak akses CONNECT, lihatHubungkan hak istimewa.

    • Setelah mendaftar AWS Glue Data Catalog, identitas AWS IAM Identity Center federasi Anda yang ada dan sumber daya milik mereka tetap tidak berubah. Asosiasi namespace untuk identitas federasi ini juga dipertahankan.

CLI

Anda dapat menggunakan update-lakehouse-configuration perintah untuk mendaftarkan namespace Redshift Serverless Anda ke AWS Glue Data Catalog, yang catalog-name digunakan untuk membuat dan mendaftarkan katalog lem Anda. Untuk mendukung propagasi identitas iDC, tentukan arn Aplikasi Redshift Idc tipe Lakehouse.

aws redshift-serverless update-lakehouse-configuration \ --namespace-name 'serverless-namespace-name' \ --lakehouse-registration Register \ --catalog-name 'glue-data-catalog-name' \ --lakehouse-idc-registration Associate \ --lakehouse-idc-application-arn 'arn:aws:redshift:us-east-1:012345678912:redshiftidcapplication:3f966e50-f1b7-495c-8ace-bd0d6c3c3b17'
Console
  1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon Redshift di https://console.aws.amazon.com/redshiftv2/.

  2. Arahkan ke cluster yang disediakan yang ingin Anda daftarkan dan pilih.

  3. Dari halaman detail cluster, pilih Daftar dengan AWS Glue Data Catalog dari menu tarik-turun T indakan.

  4. Pilih Daftar dengan opsi izin federasi Amazon Redshift dan

    • Masukkan pengenal nama katalog.

    • (Disarankan) Pilih izin federasi Amazon Redshift yang digunakan AWS IAM Identity Center untuk mengasosiasikan dengan aplikasi IDC Redshift dan pilih Daftar.

Aktifkan AWS IAM Identity Center propagasi identitas

Amazon Redshift mendukung propagasi identitas Identity Center (iDC) untuk meneruskan identitas pengguna iDC dengan mulus antara instans Redshift dan layanan/. AWS Lake FormationAWS Glue

Prasyarat

Jika Redshift Cluster atau Redshift Serverless Namespace Anda sudah dikaitkan dengan Aplikasi Redshift iDC dari jenis selain Lakehouse, hal berikut terjadi selama pendaftaran: AWS Glue Data Catalog

  • Jika tidak ada ARN Aplikasi Redshift iDC yang disediakan, Aplikasi Redshift iDC yang ada di katalog Anda akan disetel ke status dinonaktifkan.

  • Ketika Aplikasi iDC Redshift tipe Lakehouse dari AWS IAM Identity Center instance yang berbeda ditentukan, penyedia iDC saat ini dinonaktifkan

  • Ketika Aplikasi Redshift iDC tipe Lakehouse dari instance yang sama disediakan AWS IAM Identity Center

    • Aplikasi Redshift iDC ARN di katalog Anda akan diubah menjadi ARN dari Aplikasi Redshift iDC tipe Lakehouse. Katalog yang diperbarui dapat diperiksa dengan menanyakan svv_identity_provider. Untuk informasi selengkapnya tentang svv_identity_provider, lihat svv_identity_provider. https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_IDENTITY_PROVIDERS.html

    • AWS IAM Identity Center pengguna federasi yang sebelumnya memiliki akses ke cluster Redshift, harus secara eksplisit diberikan hak akses CONNECT oleh Admin untuk mengakses cluster. Untuk informasi selengkapnya tentang pemberian hak akses CONNECT, lihatHubungkan hak istimewa.

    • Setelah mendaftar AWS Glue Data Catalog, identitas AWS IAM Identity Center federasi Anda yang ada dan sumber daya milik mereka tetap tidak berubah. Asosiasi namespace untuk identitas federasi ini juga dipertahankan.

Aktifkan AWS IAM Identity Center propagasi identitas untuk cluster yang disediakan Amazon Redshift

Untuk Amazon Redshift Provisioned Cluster yang mendaftarkan namespace-nya AWS Glue Data Catalog, aplikasi ini memerlukan Aplikasi iDC Lakehouse Amazon Redshift yang tidak memerlukan penetapan pengguna AWS IAM Identity Center Identitas secara eksplisit ke aplikasi, hak akses masuk pengguna iDC dikelola oleh hak istimewa CONNECT di gudang Redshift.

CLI

Anda dapat menggunakan modify-lakehouse-configuration perintah untuk mengaktifkan propagasi identitas iDC untuk cluster Anda dengan izin federasi Redshift, tentukan arn jenis rumah danau Anda RedshiftIdcApplication, ini memerlukan Aplikasi iDC Redshift Lakehouse silakan lihat Buat aplikasi Redshift iDC tipe Lakehouse baru: Konfigurasi Aplikasi Pusat Identitas untuk Gudang Redshift dengan izin federasi.

aws redshift modify-lakehouse-configuration \ --cluster-identifier 'redshift-cluster' \ --lakehouse-idc-registration Associate \ --lakehouse-idc-application-arn 'arn:aws:redshift:us-east-1:012345678912:redshiftidcapplication:3f966e50-f1b7-495c-8ace-bd0d6c3c3b17' \
Console
  1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon Redshift di https://console.aws.amazon.com/redshiftv2/.

  2. Arahkan ke cluster yang disediakan yang ingin Anda daftarkan dan pilih.

  3. Dari halaman detail cluster, pilih Daftar dengan AWS Glue Data Catalog dari menu tarik-turun T indakan.

  4. Pilih Aktif kan dari izin federasi Amazon Redshift menggunakan AWS IAM Identity Center drop-down untuk mengaitkan aplikasi IDC dan pilih Simpan perubahan.

Aktifkan AWS IAM Identity Center propagasi identitas untuk ruang nama tanpa server Amazon Redshift

CLI

Anda dapat menggunakan modify-lakehouse-configuration perintah untuk mengaktifkan propagasi identitas iDC untuk namespace Anda dengan izin federasi Redshift, tentukan arn jenis rumah danau Anda RedshiftIdcApplication, ini memerlukan Aplikasi iDC Redshift Lakehouse silakan lihat Buat aplikasi Redshift iDC tipe Lakehouse baru: Konfigurasi Aplikasi Pusat Identitas untuk Gudang Redshift dengan izin federasi.

aws redshift modify-lakehouse-configuration \ --cluster-identifier 'redshift-cluster' \ --lakehouse-idc-registration Associate \ --lakehouse-idc-application-arn 'arn:aws:redshift:us-east-1:012345678912:redshiftidcapplication:3f966e50-f1b7-495c-8ace-bd0d6c3c3b17' \
Console
  1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon Redshift di https://console.aws.amazon.com/redshiftv2/.

  2. Arahkan ke namespace tanpa server yang ingin Anda edit registrasi dan pilih.

  3. Dari halaman detail cluster, pilih Edit AWS Glue Data Catalog registrasi dari menu tarik- turun Tindakan.

  4. Pilih Aktif kan dari izin federasi Amazon Redshift menggunakan AWS IAM Identity Center drop-down untuk mengaitkan aplikasi IDC dan pilih Simpan perubahan.

MENGUBAH IDENTITAS GLOBAL SET PENGGUNA

Selain IAM dan AWS IAM Identity Center kredensional, pengguna yang menjalankan kueri terhadap Gudang Redshift dengan izin federasi dapat melakukan otentikasi menggunakan peran IAM. Superuser dapat mengatur peran IAM untuk pengguna non-federasi lain untuk diasosiasikan secara otomatis pada pembuatan sesi, dan peran IAM ini akan diasumsikan saat membuat kueri terhadap Gudang Pergeseran Merah dengan Izin Federasi. Fungsi ini disediakan untuk memungkinkan pengguna iDC untuk men AWS gotentikasi secara non-interaktif.

Fitur ini berguna untuk kasus penggunaan berikut:

  • Pelanggan yang memiliki pengaturan besar dan kompleks dengan pengguna gudang lokal yang ada serta pengguna dengan identitas global.

  • Pelanggan yang menggunakan iDC, tetapi ingin dapat masuk secara otomatis tanpa tindakan browser interaktif untuk masuk.

Persyaratan dan pembatasan:

  • Hanya pengguna super yang dapat mengatur peran IAM denganALTER USER.

  • Peran IAM harus dilampirkan ke cluster.

  • Peran IAM harus memiliki izin untuk mengakses sumber daya yang diperlukan untuk menjalankan kueri di gudang Redshift dengan izin federasi. Sebaiknya gunakan kebijakan AmazonRedshiftFederatedAuthorization AWS terkelola.

  • Pengguna yang melakukan otentikasi dengan menggunakan peran GLOBAL IDENTITY IAM dapat menanyakan tampilan di Gudang Redshift dengan Izin Federasi, tetapi tidak dapat MEMBUAT, MENGUBAH, MENYEGARKAN, atau MELEPASKANNYA.

Sintaksis

Sintaks berikut menjelaskan ALTER USER SET GLOBAL IDENTITY perintah yang digunakan untuk menetapkan peran IAM bagi pengguna database non-federasi untuk menjalankan kueri terhadap Gudang Redshift dengan Izin Federasi.

ALTER USER username SET GLOBAL IDENTITY IAM_ROLE 'arn:aws:iam::<AWS-account-id>:role/<role-name>'

Sekarang ketika diautentikasi sebagai pengguna target (dengan menghubungkan langsung sebagaiusername, atau dengan menggunakan SET SESSION AUTHORIZATION), Anda dapat memeriksa peran identitas global menggunakan

SHOW GLOBAL IDENTITY

Catatan, peran identitas global dikaitkan dengan pengguna pada pembuatan sesi. Jika Anda menetapkan identitas global untuk pengguna yang saat ini masuk, pengguna tersebut perlu menyambung kembali agar identitas global berlaku.

Perintah berikut dapat digunakan untuk menghapus peran IAM terkait.

ALTER USER username RESET GLOBAL IDENTITY

Parameter

nama pengguna

Nama pengguna. Tidak dapat menjadi pengguna federasi, seperti pengguna IAM atau AWS pengguna iDC.

<account-id><role-name>IAM_ROLE 'arn:aws:iam: ::role/ '

Gunakan Nama Sumber Daya Amazon (ARN) untuk peran IAM yang digunakan cluster Anda untuk otentikasi dan otorisasi saat pengguna username menjalankan kueri di gudang Redshift dengan izin federasi. Peran ini harus memiliki izin yang diperlukan untuk menjalankan kueri. Sebaiknya gunakan Kebijakan AmazonRedshiftFederatedAuthorization AWS Terkelola.