Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin federasi Amazon Redshift
Izin federasi Amazon Redshift menyederhanakan pengelolaan izin di beberapa gudang data Redshift sehingga Anda dapat menentukan izin data sekali dan secara otomatis memberlakukannya di semua gudang di gudang Anda. Akun AWS Ini menghilangkan kebutuhan untuk mendefinisikan ulang, mengelola izin, dan kebijakan kontrol akses halus di beberapa gudang.
Saat Anda mendaftarkan gudang namespace/cluster Redshift AWS Glue Data Catalog, semua database dari gudang terdaftar secara otomatis namespaces/clusters dipasang di setiap gudang, memberikan penemuan data yang mulus tanpa konfigurasi manual.
Anda menentukan izin pada objek database menggunakan perintah Redshift SQL yang sudah dikenal, menentukan identitas global melalui AWS Identity and Access Management (IAM) atau. AWS IAM Identity Center Izin ini disimpan bersama dengan data gudang dan diberlakukan secara konsisten terlepas dari gudang mana yang mengeksekusi kueri.
Konsep Utama
-
Gudang Redshift dengan izin federasi: Gudang produsen yang terdaftar dengan Katalog Data dan tempat data dan izin Redshift disimpan.
-
Mengkonsumsi gudang Redshift: Setiap gudang yang menanyakan data dari gudang jarak jauh. Gudang yang dikonsumsi secara opsional dapat diaktifkan untuk izin federasi Redshift.
-
Identitas global: IAM dan IAM Identity Center menyediakan identitas global di semua gudang yang diaktifkan untuk izin federasi Redshift. Pengguna melakukan otentikasi sekali melalui penyedia identitas mereka yang ada dan menerima akses yang konsisten berdasarkan identitas global mereka, terlepas dari gudang mana yang mereka sambungkan.
-
Auto-mounting: Semua gudang yang diaktifkan untuk izin federasi Redshift secara otomatis terlihat di semua gudang dalam akun Anda. Kemampuan pemasangan otomatis ini memungkinkan penemuan katalog dan database untuk analitik lintas gudang.
-
Propagasi identitas: Saat Anda menjalankan kueri lintas gudang, Redshift menyebarkan identitas global Anda (peran IAM atau pengguna Pusat Identitas IAM) ke gudang jarak jauh.
-
Otorisasi di seluruh gudang: Izin federasi Redshift yang diaktifkan gudang jarak jauh memvalidasi izin Anda untuk kueri lintas gudang dan diberlakukan di gudang yang dikonsumsi.
-
Kontrol akses berbutir halus: Kebijakan untuk Keamanan Tingkat Baris (RLS), Kebijakan Tingkat Kolom (CLP), dan Masking Data Dinamis (DDM) yang dapat diterapkan di seluruh gudang.
Manfaat
Administrasi yang disederhanakan
Tentukan izin sekali di gudang
Secara otomatis menerapkan izin yang sama di semua gudang yang dikonsumsi
Hilangkan kebutuhan untuk mendefinisikan ulang, mengelola izin, dan kebijakan kontrol akses yang halus di beberapa gudang
Mengurangi overhead administratif dan potensi kesalahan konfigurasi
Peningkatan keamanan dan kepatuhan
Menjaga penegakan kebijakan keamanan yang konsisten di semua gudang
Menerapkan kontrol akses berbutir halus di tabel, dan tingkat kolom
Izin audit dari gudang mana pun
Perkakas kepatuhan yang ditingkatkan dengan perintah SHOW tambahan
Peningkatan pengalaman pengguna
Daftar sekali dan tidak perlu membuat berbagi data secara manual
Masuk tunggal di semua gudang dan akses yang konsisten berdasarkan identitas global
Penemuan namespace yang mulus tanpa konfigurasi katalog manual
Tidak perlu mengelola akun pengguna lokal terpisah di setiap gudang
Skalabilitas horizontal
Tambahkan gudang baru tanpa meningkatkan kompleksitas tata kelola
Gudang konsumsi baru secara otomatis menegakkan kebijakan izin
Analis segera melihat semua database dari gudang terdaftar
Kasus penggunaan
Isolasi beban kerja dengan tata kelola terpadu
Pisahkan sumber daya komputasi untuk beban kerja yang berbeda (ETL, analitik, pelaporan) sambil mempertahankan kebijakan keamanan yang konsisten di semua gudang.
Multi-team akses data
Aktifkan beberapa tim untuk mengakses data bersama dari gudang mereka sendiri dengan kontrol akses yang sesuai diberlakukan secara otomatis.
Arsitektur mesh data
Menerapkan pendekatan data mesh di mana beberapa sumber daya komputasi independen beroperasi pada data bersama dengan tata kelola terpadu.
Optimalisasi biaya
Skalakan sumber daya komputasi secara independen untuk kasus penggunaan yang berbeda sambil mempertahankan manajemen izin terpusat.