Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Enkripsi saat bergerak
Anda dapat mengonfigurasi lingkungan Anda untuk melindungi kerahasiaan dan integritas data dalam perjalanan.
Rincian berikut berlaku untuk enkripsi data yang sedang transit antara cluster Amazon Redshift dan klien SQL melalui: JDBC/ODBC
-
Anda dapat terhubung ke cluster Amazon Redshift dari alat klien SQL melalui koneksi Java Database Connectivity (JDBC) dan Open Database Connectivity (ODBC).
-
Amazon Redshift mendukung koneksi Secure Sockets Layer (SSL) untuk mengenkripsi data dan sertifikat server untuk memvalidasi sertifikat server yang terhubung ke klien. Klien terhubung ke node pemimpin cluster Amazon Redshift. Untuk informasi selengkapnya, lihat Mengkonfigurasi opsi keamanan untuk koneksi.
-
Untuk mendukung koneksi SSL, Amazon Redshift membuat dan menginstal AWS Certificate Manager (ACM) sertifikat yang dikeluarkan pada setiap cluster. Untuk informasi selengkapnya, lihat Transisi ke sertifikat ACM untuk koneksi SSL.
-
Untuk melindungi data Anda yang sedang transit di dalam AWS Cloud, Amazon Redshift menggunakan SSL yang dipercepat perangkat keras untuk berkomunikasi dengan Amazon S3 atau Amazon DynamoDB untuk operasi COPY, UNLOAD, backup, dan restore.
Rincian berikut berlaku untuk enkripsi data yang sedang transit antara cluster Amazon Redshift dan Amazon S3 atau DynamoDB:
-
Amazon Redshift menggunakan SSL yang dipercepat perangkat keras untuk berkomunikasi dengan Amazon S3 atau DynamoDB untuk operasi COPY, UNLOAD, backup, dan restore.
-
Redshift Spectrum mendukung enkripsi sisi server (SSE) Amazon S3 menggunakan kunci default akun Anda yang dikelola oleh AWS Key Management Service (KMS).
-
Anda dapat mengenkripsi beban Amazon Redshift dengan Amazon S3 dan AWS KMS. Untuk informasi selengkapnya, lihat Men genkripsi Beban Amazon Redshift Anda dengan Amazon S3 dan AWS KMS
.
Rincian berikut berlaku untuk enkripsi dan penandatanganan data yang sedang transit antara AWS CLI, klien SDK, atau API dan titik akhir Amazon Redshift:
-
Amazon Redshift menyediakan titik akhir HTTPS untuk mengenkripsi data yang sedang transit.
-
Untuk melindungi integritas permintaan API ke Amazon Redshift, panggilan API harus ditandatangani oleh pemanggil. Panggilan ditandatangani oleh X.509 sertifikat atau kunci akses AWS rahasia pelanggan sesuai dengan Proses Penandatanganan Versi 4 Tanda Tangan (Sigv4). Untuk informasi selengkapnya, lihat Proses Penandatanganan Tanda Tangan Versi 4 di Referensi Umum AWS.
-
Gunakan AWS CLI atau salah satu AWS SDK untuk membuat permintaan ke AWS. Alat ini secara otomatis menandatangani permintaan untuk Anda dengan kunci akses yang Anda tentukan saat mengonfigurasi alat.
Rincian berikut berlaku untuk enkripsi data yang sedang transit antara cluster Amazon Redshift dan editor kueri Amazon Redshift v2:
-
Data ditransmisikan antara query editor v2 dan cluster Amazon Redshift melalui TLS-encrypted saluran.