Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kredensi dan izin akses
Untuk memuat atau membongkar data menggunakan AWS sumber daya lain, seperti Amazon S3, Amazon DynamoDB, Amazon EMR, atau Amazon EC2, Amazon Redshift harus memiliki izin untuk mengakses sumber daya dan melakukan tindakan yang diperlukan untuk mengakses data. Misalnya, untuk memuat data dari Amazon S3, COPY harus memiliki akses LIST ke bucket dan akses GET untuk objek bucket.
Untuk mendapatkan otorisasi untuk mengakses sumber daya, Amazon Redshift harus diautentikasi. Anda dapat memilih kontrol akses berbasis peran atau kontrol akses berbasis kunci. Bagian ini menyajikan ikhtisar dari dua metode. Untuk detail dan contoh lengkap, lihatIzin untuk mengakses lainnya AWS Sumber daya.
Role-based kontrol akses
Dengan kontrol akses berbasis peran, Amazon Redshift sementara mengambil peran AWS Identity and Access Management (IAM) atas nama Anda. Kemudian, berdasarkan otorisasi yang diberikan untuk peran tersebut, Amazon Redshift dapat mengakses sumber daya yang diperlukan AWS .
Sebaiknya gunakan kontrol akses berbasis peran karena memberikan kontrol akses yang lebih aman dan berbutir halus atas akses ke AWS sumber daya dan data pengguna yang sensitif, selain melindungi kredensibilitas Anda. AWS
Untuk menggunakan kontrol akses berbasis peran, Anda harus terlebih dahulu membuat peran IAM menggunakan jenis peran layanan Amazon Redshift, lalu melampirkan peran tersebut ke gudang data Anda. Peran harus memiliki, minimal, izin yang tercantum diIzin IAM untuk COPY, UNLOAD, dan CREATE LIBRARY. Untuk langkah-langkah membuat peran IAM dan melampirkannya ke cluster Anda, lihat Membuat Peran IAM untuk Memungkinkan Cluster Amazon Redshift Anda Mengakses AWS Layanan di Panduan Manajemen Amazon Redshift.
Anda dapat menambahkan peran ke cluster atau melihat peran yang terkait dengan cluster menggunakan Amazon Redshift Management Console, CLI, atau API. Untuk informasi selengkapnya, lihat Men gotorisasi Operasi COPY dan UNLOAD Menggunakan Peran IAM di Panduan Manajemen Amazon Redshift.
Saat Anda membuat peran IAM, IAM mengembalikan Nama Sumber Daya Amazon (ARN) untuk peran tersebut. Untuk menjalankan perintah COPY menggunakan peran IAM, berikan peran ARN menggunakan parameter IAM_ROLE atau parameter CREDENTIALS.
Contoh perintah COPY berikut menggunakan parameter IAM_ROLE dengan peran untuk otentikasi. MyRedshiftRole
COPY customer FROM 's3://amzn-s3-demo-bucket/mydata' IAM_ROLE 'arn:aws:iam::12345678901:role/MyRedshiftRole';
AWS Pengguna harus memiliki, minimal, izin yang tercantum diIzin IAM untuk COPY, UNLOAD, dan CREATE LIBRARY.
Key-based kontrol akses
Dengan kontrol akses berbasis kunci, Anda memberikan ID kunci akses dan kunci akses rahasia untuk pengguna yang berwenang mengakses AWS sumber daya yang berisi data.
catatan
Kami sangat menyarankan menggunakan peran IAM untuk otentikasi alih-alih memberikan ID kunci akses teks biasa dan kunci akses rahasia. Jika Anda memilih kontrol akses berbasis kunci, jangan pernah menggunakan kredentif AWS akun (root) Anda. Selalu buat pengguna IAM dan berikan ID kunci akses dan kunci akses rahasia pengguna tersebut. Untuk langkah-langkah membuat pengguna IAM, lihat Membuat Pengguna IAM di Akun Anda AWS .