Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Transisi ke sertifikat ACM untuk koneksi SSL
Amazon Redshift mengganti sertifikat SSL pada cluster Anda dengan sertifikat yang dikeluarkan
Perubahan ini hanya memengaruhi Anda jika semua hal berikut berlaku:
-
Klien atau aplikasi SQL Anda terhubung ke cluster Amazon Redshift menggunakan SSL dengan opsi
sslModekoneksi disetel kerequire,verify-ca, atau opsiverify-fullkonfigurasi. -
Anda tidak menggunakan driver Amazon Redshift ODBC atau JDBC, atau Anda menggunakan driver Amazon Redshift sebelum ODBC versi 1.3.7.1000 atau JDBC versi 1.2.8.1005.
Jika perubahan ini memengaruhi Anda di Wilayah Amazon Redshift komersial, maka Anda harus memperbarui sertifikat CA root kepercayaan Anda saat ini sebelum 23 Oktober 2017. Amazon Redshift akan mentransisikan cluster Anda untuk menggunakan sertifikat ACM antara sekarang dan 23 Oktober 2017. Perubahan seharusnya memiliki efek yang sangat sedikit atau tidak sama sekali pada kinerja atau ketersediaan cluster Anda.
Jika perubahan ini memengaruhi Anda di AWS GovCloud (US) Wilayah (AS), maka Anda harus memperbarui sertifikat CA root kepercayaan Anda saat ini sebelum 1 April 2020 untuk menghindari gangguan layanan. Mulai tanggal ini, klien yang terhubung ke cluster Amazon Redshift menggunakan koneksi terenkripsi SSL memerlukan otoritas sertifikat tepercaya (CA) tambahan. Klien menggunakan otoritas sertifikat tepercaya untuk mengonfirmasi identitas cluster Amazon Redshift saat mereka terhubung ke cluster tersebut. Tindakan Anda diperlukan untuk memperbarui klien SQL dan aplikasi Anda untuk menggunakan bundel sertifikat yang diperbarui yang menyertakan CA tepercaya baru.
penting
Di Wilayah China pada 5 Januari 2021, Amazon Redshift mengganti sertifikat SSL di cluster Anda dengan sertifikat yang dikeluarkan AWS Certificate Manager (ACM). Jika perubahan ini memengaruhi Anda di Wilayah China (Beijing) atau Wilayah China (Ningxia), maka Anda harus memperbarui sertifikat CA root kepercayaan Anda saat ini sebelum 5 Januari 2021 untuk menghindari gangguan layanan. Mulai tanggal ini, klien yang terhubung ke cluster Amazon Redshift menggunakan koneksi terenkripsi SSL memerlukan otoritas sertifikat tepercaya (CA) tambahan. Klien menggunakan otoritas sertifikat tepercaya untuk mengonfirmasi identitas cluster Amazon Redshift saat mereka terhubung ke cluster tersebut. Tindakan Anda diperlukan untuk memperbarui klien SQL dan aplikasi Anda untuk menggunakan bundel sertifikat yang diperbarui yang menyertakan CA tepercaya baru.
Menggunakan driver Amazon Redshift ODBC atau JDBC terbaru
Metode yang disukai adalah menggunakan driver Amazon Redshift ODBC atau JDBC terbaru. Driver Amazon Redshift yang dimulai dengan ODBC versi 1.3.7.1000 dan JDBC versi 1.2.8.1005 secara otomatis mengelola transisi dari sertifikat Amazon Redshift yang ditandatangani sendiri ke sertifikat ACM. Untuk mengunduh driver terbaru, lihatMengkonfigurasi koneksi untuk driver JDBC versi 2.x untuk Amazon Redshift.
Jika Anda menggunakan driver Amazon Redshift JDBC terbaru, yang terbaik adalah tidak menggunakan -Djavax.net.ssl.trustStore opsi JVM. Jika Anda harus menggunakan-Djavax.net.ssl.trustStore, impor bundel otoritas sertifikat Redshift ke truststore yang ditunjuk. Untuk informasi unduhan, lihat SSL. Untuk informasi selengkapnya, lihat Mengimpor bundel otoritas sertifikat Amazon Redshift ke TrustStore.
Menggunakan driver Amazon Redshift ODBC atau JDBC sebelumnya
-
Jika DSN ODBC Anda dikonfigurasi dengan
SSLCertPath, tulis file sertifikat di jalur yang ditentukan. -
Jika
SSLCertPathtidak disetel, maka ganti file sertifikat yang dinamairoot.crtdi lokasi DLL driver.
Jika Anda harus menggunakan driver Amazon Redshift JDBC sebelum versi 1.2.8.1005, lakukan salah satu hal berikut:
-
Jika string koneksi JDBC Anda menggunakan
sslCertopsi, hapus opsi tersebutsslCert. Kemudian impor bundel otoritas sertifikat Redshift ke Java TrustStore Anda. Untuk informasi unduhan, lihat SSL. Untuk informasi selengkapnya, lihat Mengimpor bundel otoritas sertifikat Amazon Redshift ke TrustStore. -
Jika Anda menggunakan
-Djavax.net.ssl.trustStoreopsi baris perintah Java, hapus dari baris perintah, jika memungkinkan. Kemudian impor bundel otoritas sertifikat Redshift ke Java TrustStore Anda. Untuk informasi unduhan, lihat SSL. Untuk informasi selengkapnya, lihat Mengimpor bundel otoritas sertifikat Amazon Redshift ke TrustStore.
Mengimpor bundel otoritas sertifikat Amazon Redshift ke TrustStore
Anda dapat menggunakannya redshift-keytool.jar untuk mengimpor sertifikat CA dalam bundel Otoritas Sertifikat Amazon Redshift ke Java TrustStore atau toko kepercayaan pribadi Anda.
Untuk mengimpor bundel otoritas sertifikat Amazon Redshift ke TrustStore
-
Unduh redshift-keytool.jar
. -
Lakukan salah satu tindakan berikut:
-
Untuk mengimpor bundel Otoritas Sertifikat Amazon Redshift ke Java TrustStore, jalankan perintah berikut.
java -jar redshift-keytool.jar -s -
Untuk mengimpor bundel Otoritas Sertifikat Amazon Redshift ke pribadi Anda TrustStore, jalankan perintah berikut:
java -jar redshift-keytool.jar -k<your_private_trust_store>-p<keystore_password>
-
Menggunakan jenis koneksi SSL lainnya
Ikuti langkah-langkah di bagian ini jika Anda terhubung menggunakan salah satu dari berikut ini:
-
Driver ODBC sumber terbuka
-
Driver JDBC sumber terbuka
-
Antar muka baris perintah Amazon Redshift RSQL
-
Setiap ikatan bahasa berdasarkan libpq, seperti psycopg2 (Python) dan ruby-pg (Ruby)
Untuk menggunakan sertifikat ACM dengan jenis koneksi SSL lainnya:
-
Unduh bundel otoritas sertifikat Amazon Redshift. Untuk informasi unduhan, lihat SSL.
-
Tempatkan sertifikat dari bundel di
root.crtfile Anda.-
Pada sistem operasi Linux dan macOS, file tersebut adalah
~/.postgresql/root.crt. -
Di Microsoft Windows, file tersebut adalah
%APPDATA%\postgresql\root.crt.
-