View a markdown version of this page

Izin federasi Amazon Redshift - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin federasi Amazon Redshift

Izin federasi Amazon Redshift menyederhanakan pengelolaan izin di beberapa gudang data Redshift sehingga Anda dapat menentukan izin data sekali dan secara otomatis memberlakukannya di semua gudang di gudang Anda. Akun AWS Ini menghilangkan kebutuhan untuk mendefinisikan ulang, mengelola izin, dan kebijakan kontrol akses halus di beberapa gudang.

Saat Anda mendaftarkan gudang namespace/cluster Redshift AWS Glue Data Catalog, semua database dari gudang terdaftar secara otomatis namespaces/clusters dipasang di setiap gudang, memberikan penemuan data yang mulus tanpa konfigurasi manual.

Anda menentukan izin pada objek database menggunakan perintah Redshift SQL yang sudah dikenal, menentukan identitas global melalui AWS Identity and Access Management (IAM) atau. AWS IAM Identity Center Izin ini disimpan bersama dengan data gudang dan diberlakukan secara konsisten terlepas dari gudang mana yang mengeksekusi kueri.

Konsep Utama

  • Gudang Redshift dengan izin federasi: Gudang produsen yang terdaftar dengan Katalog Data dan tempat data dan izin Redshift disimpan.

  • Mengkonsumsi gudang Redshift: Setiap gudang yang menanyakan data dari gudang jarak jauh. Gudang yang dikonsumsi secara opsional dapat diaktifkan untuk izin federasi Redshift.

  • Identitas global: IAM dan IAM Identity Center menyediakan identitas global di semua gudang yang diaktifkan untuk izin federasi Redshift. Pengguna melakukan otentikasi sekali melalui penyedia identitas mereka yang ada dan menerima akses yang konsisten berdasarkan identitas global mereka, terlepas dari gudang mana yang mereka sambungkan.

  • Auto-mounting: Semua gudang yang diaktifkan untuk izin federasi Redshift secara otomatis terlihat di semua gudang dalam akun Anda. Kemampuan pemasangan otomatis ini memungkinkan penemuan katalog dan database untuk analitik lintas gudang.

  • Propagasi identitas: Saat Anda menjalankan kueri lintas gudang, Redshift menyebarkan identitas global Anda (peran IAM atau pengguna Pusat Identitas IAM) ke gudang jarak jauh.

  • Otorisasi di seluruh gudang: Izin federasi Redshift yang diaktifkan gudang jarak jauh memvalidasi izin Anda untuk kueri lintas gudang dan diberlakukan di gudang yang dikonsumsi.

  • Kontrol akses berbutir halus: Kebijakan untuk Keamanan Tingkat Baris (RLS), Kebijakan Tingkat Kolom (CLP), dan Masking Data Dinamis (DDM) yang dapat diterapkan di seluruh gudang.

Manfaat

Administrasi yang disederhanakan

  • Tentukan izin sekali di gudang

  • Secara otomatis menerapkan izin yang sama di semua gudang yang dikonsumsi

  • Hilangkan kebutuhan untuk mendefinisikan ulang, mengelola izin, dan kebijakan kontrol akses yang halus di beberapa gudang

  • Mengurangi overhead administratif dan potensi kesalahan konfigurasi

Peningkatan keamanan dan kepatuhan

  • Menjaga penegakan kebijakan keamanan yang konsisten di semua gudang

  • Menerapkan kontrol akses berbutir halus di tabel, dan tingkat kolom

  • Izin audit dari gudang mana pun

  • Perkakas kepatuhan yang ditingkatkan dengan perintah SHOW tambahan

Peningkatan pengalaman pengguna

  • Daftar sekali dan tidak perlu membuat berbagi data secara manual

  • Masuk tunggal di semua gudang dan akses yang konsisten berdasarkan identitas global

  • Penemuan namespace yang mulus tanpa konfigurasi katalog manual

  • Tidak perlu mengelola akun pengguna lokal terpisah di setiap gudang

Skalabilitas horizontal

  • Tambahkan gudang baru tanpa meningkatkan kompleksitas tata kelola

  • Gudang konsumsi baru secara otomatis menegakkan kebijakan izin

  • Analis segera melihat semua database dari gudang terdaftar

Kasus penggunaan

Isolasi beban kerja dengan tata kelola terpadu

Pisahkan sumber daya komputasi untuk beban kerja yang berbeda (ETL, analitik, pelaporan) sambil mempertahankan kebijakan keamanan yang konsisten di semua gudang.

Multi-team akses data

Aktifkan beberapa tim untuk mengakses data bersama dari gudang mereka sendiri dengan kontrol akses yang sesuai diberlakukan secara otomatis.

Arsitektur mesh data

Menerapkan pendekatan data mesh di mana beberapa sumber daya komputasi independen beroperasi pada data bersama dengan tata kelola terpadu.

Optimalisasi biaya

Skalakan sumber daya komputasi secara independen untuk kasus penggunaan yang berbeda sambil mempertahankan manajemen izin terpusat.