Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Orientasi
Pendaftaran cluster pergeseran merah
Redshift mendukung pembuatan cluster baru atau memulihkan cluster dari snapshot dengan pendaftaran AWS Glue Data Catalog (GDC). Anda dapat menentukan bagian nama katalog GDC dari pendaftaran ini. Untuk mendukung propagasi identitas iDC, Anda dapat menentukan aplikasi Redshift iDC arn tipe Lakehouse untuk mengaktifkan propagasi identitas iDC.
Buat cluster baru dengan pendaftaran katalog data Glue
Kembalikan cluster baru dengan AWS Glue Data Catalog pendaftaran
Ubah cluster yang ada dengan AWS Glue Data Catalog pendaftaran
Jika cluster Redshift Anda sudah dikaitkan dengan Aplikasi Redshift iDC tipe non-lakehouse, hal berikut terjadi selama pendaftaran: AWS Glue Data Catalog
-
Jika tidak ada ARN Aplikasi Redshift iDC yang disediakan, Aplikasi Redshift iDC yang ada di katalog Anda akan disetel ke status dinonaktifkan.
-
Ketika Aplikasi iDC Redshift tipe Lakehouse dari AWS IAM Identity Center instance yang berbeda ditentukan, penyedia iDC saat ini dinonaktifkan
-
Ketika Aplikasi Redshift iDC tipe Lakehouse dari instance yang sama disediakan AWS IAM Identity Center
-
Aplikasi Redshift iDC ARN di katalog Anda akan diubah menjadi ARN dari Aplikasi Redshift iDC tipe Lakehouse. Katalog yang diperbarui dapat diperiksa dengan menanyakan svv_identity_provider. Untuk informasi selengkapnya tentang svv_identity_provider, lihat svv_identity_provider. https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_IDENTITY_PROVIDERS.html
-
AWS IAM Identity Center pengguna federasi yang sebelumnya memiliki akses ke cluster Redshift, harus secara eksplisit diberikan hak akses CONNECT oleh Admin untuk mengakses cluster. Untuk informasi selengkapnya tentang pemberian hak akses CONNECT, lihatHubungkan hak istimewa.
-
Setelah mendaftar AWS Glue Data Catalog, identitas AWS IAM Identity Center federasi Anda yang ada dan sumber daya milik mereka tetap tidak berubah. Asosiasi namespace untuk identitas federasi ini juga dipertahankan.
-
Redshift Pendaftaran namespace tanpa server
Redshift Serverless memungkinkan ruang nama Serverless yang terpasang pada kelompok kerja untuk mendaftar. AWS Glue Data Catalog Perhatikan bahwa database Anda akan restart selama pembaruan ini.
Jika Redshift Serverless Namespace Anda sudah dikaitkan dengan Aplikasi iDC Redshift tipe non-lakehouse, hal berikut terjadi selama pendaftaran Katalog Data Glue:
-
Jika tidak ada ARN Aplikasi Redshift iDC yang disediakan, Aplikasi Redshift iDC yang ada di katalog Anda akan disetel ke status dinonaktifkan.
-
Ketika Aplikasi iDC Redshift tipe Lakehouse dari AWS IAM Identity Center instance yang berbeda ditentukan, penyedia iDC saat ini dinonaktifkan
-
Ketika Aplikasi Redshift iDC tipe Lakehouse dari instance yang sama disediakan AWS IAM Identity Center
-
Aplikasi Redshift iDC ARN di katalog Anda akan diubah menjadi ARN dari Aplikasi Redshift iDC tipe Lakehouse. Katalog yang diperbarui dapat diperiksa dengan menanyakan svv_identity_provider. Untuk informasi selengkapnya tentang svv_identity_provider, lihat svv_identity_provider. https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_IDENTITY_PROVIDERS.html
-
AWS IAM Identity Center pengguna federasi yang sebelumnya memiliki akses ke cluster Redshift, harus secara eksplisit diberikan hak akses CONNECT oleh Admin untuk mengakses cluster. Untuk informasi selengkapnya tentang pemberian hak akses CONNECT, lihatHubungkan hak istimewa.
-
Setelah mendaftar AWS Glue Data Catalog, identitas AWS IAM Identity Center federasi Anda yang ada dan sumber daya milik mereka tetap tidak berubah. Asosiasi namespace untuk identitas federasi ini juga dipertahankan.
-
Aktifkan AWS IAM Identity Center propagasi identitas
Amazon Redshift mendukung propagasi identitas Identity Center (iDC) untuk meneruskan identitas pengguna iDC dengan mulus antara instans Redshift dan layanan/. AWS Lake FormationAWS Glue
Prasyarat
-
Anda telah membuat Aplikasi Amazon Redshift iDC tipe Lakehouse, lihat konfigurasi AWS IAM Identity Center aplikasi untuk gudang Redshift dengan izin federasi.
-
Anda memiliki Amazon Redshift Cluster atau Amazon Redshift Serverless Namespace yang terdaftar di. AWS Glue Data Catalog
-
Redshift Serverless Namespace memerlukan workgroup yang terpasang untuk melakukan operasi terkait.
-
Jika Redshift Cluster atau Redshift Serverless Namespace Anda sudah dikaitkan dengan Aplikasi Redshift iDC dari jenis selain Lakehouse, hal berikut terjadi selama pendaftaran: AWS Glue Data Catalog
-
Jika tidak ada ARN Aplikasi Redshift iDC yang disediakan, Aplikasi Redshift iDC yang ada di katalog Anda akan disetel ke status dinonaktifkan.
-
Ketika Aplikasi iDC Redshift tipe Lakehouse dari AWS IAM Identity Center instance yang berbeda ditentukan, penyedia iDC saat ini dinonaktifkan
-
Ketika Aplikasi Redshift iDC tipe Lakehouse dari instance yang sama disediakan AWS IAM Identity Center
-
Aplikasi Redshift iDC ARN di katalog Anda akan diubah menjadi ARN dari Aplikasi Redshift iDC tipe Lakehouse. Katalog yang diperbarui dapat diperiksa dengan menanyakan svv_identity_provider. Untuk informasi selengkapnya tentang svv_identity_provider, lihat svv_identity_provider. https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_IDENTITY_PROVIDERS.html
-
AWS IAM Identity Center pengguna federasi yang sebelumnya memiliki akses ke cluster Redshift, harus secara eksplisit diberikan hak akses CONNECT oleh Admin untuk mengakses cluster. Untuk informasi selengkapnya tentang pemberian hak akses CONNECT, lihatHubungkan hak istimewa.
-
Setelah mendaftar AWS Glue Data Catalog, identitas AWS IAM Identity Center federasi Anda yang ada dan sumber daya milik mereka tetap tidak berubah. Asosiasi namespace untuk identitas federasi ini juga dipertahankan.
-
Aktifkan AWS IAM Identity Center propagasi identitas untuk cluster yang disediakan Amazon Redshift
Untuk Amazon Redshift Provisioned Cluster yang mendaftarkan namespace-nya AWS Glue Data Catalog, aplikasi ini memerlukan Aplikasi iDC Lakehouse Amazon Redshift yang tidak memerlukan penetapan pengguna AWS IAM Identity Center Identitas secara eksplisit ke aplikasi, hak akses masuk pengguna iDC dikelola oleh hak istimewa CONNECT di gudang Redshift.
Aktifkan AWS IAM Identity Center propagasi identitas untuk ruang nama tanpa server Amazon Redshift
MENGUBAH IDENTITAS GLOBAL SET PENGGUNA
Selain IAM dan AWS IAM Identity Center kredensional, pengguna yang menjalankan kueri terhadap Gudang Redshift dengan izin federasi dapat melakukan otentikasi menggunakan peran IAM. Superuser dapat mengatur peran IAM untuk pengguna non-federasi lain untuk diasosiasikan secara otomatis pada pembuatan sesi, dan peran IAM ini akan diasumsikan saat membuat kueri terhadap Gudang Pergeseran Merah dengan Izin Federasi. Fungsi ini disediakan untuk memungkinkan pengguna iDC untuk men AWS gotentikasi secara non-interaktif.
Fitur ini berguna untuk kasus penggunaan berikut:
-
Pelanggan yang memiliki pengaturan besar dan kompleks dengan pengguna gudang lokal yang ada serta pengguna dengan identitas global.
-
Pelanggan yang menggunakan iDC, tetapi ingin dapat masuk secara otomatis tanpa tindakan browser interaktif untuk masuk.
Persyaratan dan pembatasan:
-
Hanya pengguna super yang dapat mengatur peran IAM dengan
ALTER USER. -
Peran IAM harus dilampirkan ke cluster.
-
Peran IAM harus memiliki izin untuk mengakses sumber daya yang diperlukan untuk menjalankan kueri di gudang Redshift dengan izin federasi. Sebaiknya gunakan kebijakan
AmazonRedshiftFederatedAuthorizationAWS terkelola. -
Pengguna yang melakukan otentikasi dengan menggunakan peran GLOBAL IDENTITY IAM dapat menanyakan tampilan di Gudang Redshift dengan Izin Federasi, tetapi tidak dapat MEMBUAT, MENGUBAH, MENYEGARKAN, atau MELEPASKANNYA.
Sintaksis
Sintaks berikut menjelaskan ALTER USER SET GLOBAL IDENTITY perintah yang digunakan untuk menetapkan peran IAM bagi pengguna database non-federasi untuk menjalankan kueri terhadap Gudang Redshift dengan Izin Federasi.
ALTER USERusernameSET GLOBAL IDENTITY IAM_ROLE 'arn:aws:iam::<AWS-account-id>:role/<role-name>'
Sekarang ketika diautentikasi sebagai pengguna target (dengan menghubungkan langsung sebagaiusername, atau dengan menggunakan SET SESSION AUTHORIZATION), Anda dapat memeriksa peran identitas global menggunakan
SHOW GLOBAL IDENTITY
Catatan, peran identitas global dikaitkan dengan pengguna pada pembuatan sesi. Jika Anda menetapkan identitas global untuk pengguna yang saat ini masuk, pengguna tersebut perlu menyambung kembali agar identitas global berlaku.
Perintah berikut dapat digunakan untuk menghapus peran IAM terkait.
ALTER USERusernameRESET GLOBAL IDENTITY
Parameter
- nama pengguna
-
Nama pengguna. Tidak dapat menjadi pengguna federasi, seperti pengguna IAM atau AWS pengguna iDC.
- <account-id><role-name>IAM_ROLE 'arn:aws:iam: ::role/ '
-
Gunakan Nama Sumber Daya Amazon (ARN) untuk peran IAM yang digunakan cluster Anda untuk otentikasi dan otorisasi saat pengguna
usernamemenjalankan kueri di gudang Redshift dengan izin federasi. Peran ini harus memiliki izin yang diperlukan untuk menjalankan kueri. Sebaiknya gunakan KebijakanAmazonRedshiftFederatedAuthorizationAWS Terkelola.