View a markdown version of this page

Spektrum Pergeseran Merah dan AWS Lake Formation - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Spektrum Pergeseran Merah dan AWS Lake Formation

Topik ini menjelaskan cara menggunakan Redshift Spectrum dengan Formasi Danau. Lake Formation adalah layanan untuk berbagi data analitik.

Anda dapat menggunakannya AWS Lake Formation untuk menentukan dan menerapkan kebijakan akses tingkat database, tabel, dan kolom secara terpusat ke data yang disimpan di Amazon S3. Setelah data Anda terdaftar dengan AWS Glue Data Catalog diaktifkan dengan Lake Formation, Anda dapat menanyainya dengan menggunakan beberapa layanan, termasuk Redshift Spectrum.

Lake Formation menyediakan keamanan dan tata kelola Katalog Data. Dalam Lake Formation, Anda dapat memberikan dan mencabut izin ke objek Katalog Data, seperti database, tabel, kolom, dan penyimpanan Amazon S3 yang mendasarinya.

penting

Anda hanya dapat menggunakan Redshift Spectrum dengan Katalog Data yang diaktifkan Formasi Danau di Wil AWS ayah di mana Formasi Danau tersedia. Untuk daftar Wilayah yang tersedia, lihat AWS Lake Formation titik akhir dan kuota di Referensi Umum AWS.

Dengan menggunakan Redshift Spectrum dengan Lake Formation, Anda dapat melakukan hal berikut:

  • Gunakan Lake Formation sebagai tempat terpusat tempat Anda memberikan dan mencabut izin dan kebijakan kontrol akses pada semua data Anda di danau data. Lake Formation menyediakan hierarki izin untuk mengontrol akses ke database dan tabel dalam Katalog Data. Untuk informasi selengkapnya, lihat Ikhtisar izin Formasi Danau di Panduan AWS Lake Formation Pengembang.

  • Buat tabel eksternal dan jalankan kueri pada data di danau data. Sebelum pengguna di akun Anda dapat menjalankan kueri, administrator akun data lake mendaftarkan jalur Amazon S3 Anda yang ada yang berisi data sumber dengan Lake Formation. Administrator juga membuat tabel dan memberikan izin kepada pengguna Anda. Akses dapat diberikan pada database, tabel, atau kolom. Administrator dapat menggunakan filter data di Lake Formation untuk memberikan kontrol akses granular atas data sensitif Anda yang disimpan di Amazon S3. Untuk informasi selengkapnya, lihat Menggunakan filter data untuk keamanan tingkat baris dan tingkat sel.

    Setelah data terdaftar di Katalog Data, setiap kali pengguna mencoba menjalankan kueri, Lake Formation memverifikasi akses ke tabel untuk prinsipal tertentu. Lake Formation menjual kredenSIAL sementara ke Redshift Spectrum, dan kueri berjalan.

  • Jalankan kueri Redshift Spectrum terhadap akun otomatis AWS Glue Data Catalog menggunakan kredentif IAM yang diperoleh dengan GetCredentials atauGetClusterCredentials, dan kelola izin Lake Formation oleh pengguna database (atau). IAMR:username IAM:username

Saat Anda menggunakan Redshift Spectrum dengan Katalog Data diaktifkan untuk Formasi Danau, salah satu dari berikut ini harus ada:

penting

Anda tidak dapat mengrantai peran IAM saat menggunakan Redshift Spectrum dengan Katalog Data diaktifkan untuk Formasi Danau.

Untuk mempelajari lebih lanjut tentang langkah-langkah yang diperlukan AWS Lake Formation untuk mengatur penggunaan dengan Redshift Spectrum, lihat Tutorial: Membuat danau data dari sumber JDBC di Lake Formation di Panduan Peng AWS Lake Formation embang. Secara khusus, lihat Kueri data di danau data menggunakan Amazon Redshift Spectrum untuk detail tentang integrasi dengan Redshift Spectrum. Data dan AWS sumber daya yang digunakan dalam topik ini tergantung pada langkah-langkah sebelumnya dalam tutorial.

Menggunakan filter data untuk keamanan tingkat baris dan tingkat sel

Anda dapat menentukan filter data AWS Lake Formation untuk mengontrol tingkat baris dan akses tingkat sel kueri Redshift Spectrum ke data yang ditentukan dalam Katalog Data Anda. Untuk mengatur ini, Anda melakukan tugas-tugas berikut:

  • Buat filter data di Lake Formation dengan informasi berikut:

    • Spesifikasi kolom dengan daftar kolom untuk disertakan atau dikecualikan dari hasil kueri.

    • Ekspresi filter baris yang menentukan baris yang akan disertakan dalam hasil kueri.

    Untuk informasi selengkapnya tentang cara membuat filter data, lihat Filter data di Lake Formation di Panduan Peng AWS Lake Formation embang.

  • Buat tabel eksternal di Amazon Redshift yang mereferensikan tabel di Katalog Data yang diaktifkan Formasi Danau Anda. Untuk detail tentang cara menanyakan tabel Formasi Danau menggunakan Redshift Spectrum, lihat Ku eri data di danau data menggunakan Amazon Redshift Spectrum di Panduan Peng AWS Lake Formation embang.

Setelah tabel didefinisikan di Amazon Redshift, Anda dapat menanyakan tabel Lake Formation dan hanya mengakses baris dan kolom yang diizinkan oleh filter data.

Untuk panduan terperinci tentang cara mengatur keamanan tingkat baris dan tingkat sel di Lake Formation, lalu kueri menggunakan Redshift Spectrum, lihat Menggunakan Amazon Redshift Spectrum dengan kebijakan keamanan tingkat baris dan tingkat sel yang ditentukan di. AWS Lake Formation