Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Integrasi Amazon Redshift dengan Hibah Akses Amazon S3
Menggunakan integrasi dengan Amazon S3 Access Grants, Anda dapat menyebarkan identitas Pusat Identitas IAM dengan mulus untuk mengontrol akses ke data Amazon S3. Integrasi ini memungkinkan Anda mengotorisasi akses data Amazon S3 berdasarkan pengguna dan grup Pusat Identitas IAM.
Untuk informasi tentang Amazon S3 Access Grants, lihat M engelola akses dengan S3 Access Grants.
Menggunakan Amazon S3 Access Grants memberikan aplikasi Anda manfaat berikut:
Fine-grained kontrol akses ke data Amazon S3, berdasarkan identitas Pusat Identitas IAM.
Manajemen terpusat identitas Pusat Identitas IAM di Amazon Redshift dan Amazon S3.
Anda dapat menghindari pengelolaan izin IAM terpisah untuk akses Amazon S3.
Cara kerjanya
Untuk mengintegrasikan aplikasi Anda dengan hibah akses Amazon S3, Anda melakukan hal berikut:
Pertama, Anda mengonfigurasi Amazon Redshift untuk diintegrasikan dengan Amazon S3 Access Grants menggunakan Konsol Manajemen AWS atau AWS CLI.
Selanjutnya, pengguna dengan hak administrator iDC memberikan akses bucket atau awalan Amazon S3 ke iDC tertentu users/groups, menggunakan layanan Amazon S3 Access Grants. Untuk informasi selengkapnya, lihat Bekerja dengan hibah di S3 Access Grants.
Saat pengguna iDC yang diautentikasi ke Redshift menjalankan kueri yang mengakses S3 (seperti operasi COPY, UNLOAD, atau Spectrum), Amazon Redshift mengambil kredentif akses S3 sementara yang dicakup ke identitas iDC tersebut dari layanan Amazon S3 Access Grants.
Amazon Redshift kemudian menggunakan kredenSIAL sementara yang diambil untuk mengakses lokasi Amazon S3 resmi untuk kueri tersebut.
Menyiapkan integrasi dengan Amazon S3 Access Grants
Untuk mengatur integrasi dengan integrasi dengan Amazon S3 Access Grants untuk Amazon Redshift, lakukan hal berikut:
Topik
Menyiapkan integrasi dengan Amazon S3 Access Grants menggunakan Konsol Manajemen AWS
Buka konsol Amazon Redshift.
Pilih cluster Anda dari panel Cluster.
Di halaman detail cluster Anda, di bagian Integrasi penyedia Identity, aktifkan integrasi dengan layanan S3 Access Grants.
catatan
Bagian integrasi penyedia identitas tidak muncul jika Anda tidak mengonfigurasi Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Mengaktifkan AWS IAM Identity Center.
Mengaktifkan integrasi dengan Amazon S3 Access Grants menggunakan AWS CLI
Untuk membuat aplikasi Amazon Redshift iDC baru dengan integrasi S3 diaktifkan, lakukan hal berikut:
aws redshift create-redshift-idc-application <other parameters> --service-integrations '[ {"S3AccessGrants": [{"ReadWriteAccess": {"Authorization": "Enabled"}}]} ]'Untuk memodifikasi aplikasi yang ada untuk mengaktifkan integrasi S3 Access Grants, lakukan hal berikut:
aws redshift modify-redshift-idc-application <other parameters> --service-integrations '[ {"S3AccessGrants": [{"ReadWriteAccess": {"Authorization": "Enabled"}}]} ]'Untuk memodifikasi aplikasi yang ada untuk menonaktifkan integrasi S3 Access Grants, lakukan hal berikut:
aws redshift modify-redshift-idc-application <other parameters> --service-integrations '[ {"S3AccessGrants": [{"ReadWriteAccess": {"Authorization": "Disabled"}}]} ]'
Menggunakan integrasi dengan S3 Access Grants
Setelah Anda mengonfigurasi integrasi S3 Access Grants, kueri yang mengakses data S3 (sepertiCOPY,UNLOAD, atau kueri Spectrum) menggunakan identitas iDC untuk otorisasi. Pengguna yang tidak diautentikasi menggunakan iDC juga dapat menjalankan kueri ini, tetapi akun pengguna tersebut tidak memanfaatkan administrasi terpusat yang disediakan iDC.
Contoh berikut menunjukkan kueri yang berjalan dengan integrasi S3 Access Grants:
COPY table FROM 's3://mybucket/data'; // -- Redshift uses IdC identity UNLOAD ('SELECT * FROM table') TO 's3://mybucket/unloaded/' // -- Redshift uses IdC identity