View a markdown version of this page

Onboarding - Amazon Redshift

Amazon Redshift non supporterà più l'uso delle UDF Python dopo il 30 giugno 2026. Inizieremo ad applicarlo per fasi. Per ulteriori informazioni sulla fine del ciclo di vita e sulle opzioni di migrazione di Python, consulta il post del blog pubblicato il 30 giugno 2025.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Onboarding

Registrazione del cluster Redshift

Redshift supporta la creazione di un nuovo cluster o il ripristino di un cluster da un'istantanea con registrazione AWS Glue Data Catalog (GDC). È possibile specificare il nome del catalogo GDC come parte di questa registrazione. Per supportare la propagazione dell'identità iDC, puoi specificare un arn dell'applicazione Redshift iDC di tipo Lakehouse per abilitare la propagazione dell'identità Idc.

Crea un nuovo cluster con la registrazione del catalogo dati di Glue

CLI

Per registrare automaticamente il cluster appena creato con Data Catalog, fornisci il nome del catalogo che verrà utilizzato per creare e registrare il tuo Data Catalog. Il redshift-idc-application-arn parametro è opzionale: includilo se desideri collegare il tuo cluster all'applicazione Redshift iDC di tipo Lakehouse. È inoltre possibile stabilire questa associazione tra applicazioni iDC in un secondo momento.

aws redshift create-cluster \ --cluster-identifier 'redshift-cluster' \ --catalog-name 'glue-data-catalog-name' \ --redshift-idc-application-arn 'arn:aws:redshift:us-east-1:012345678912:redshiftidcapplication:3f966e50-f1b7-495c-8ace-bd0d6c3c3b17' \ --<other_configurations_as_needed>
Console
  1. Accedi Console di gestione AWS e apri la console Amazon Redshift all'indirizzo. https://console.aws.amazon.com/redshiftv2/

  2. Accedi alla dashboard dei cluster predisposti e seleziona Crea cluster.

  3. Configura le impostazioni generali del cluster.

  4. Nella AWS Glue Data Catalog sezione Registra con, seleziona Registra con le autorizzazioni federate di Amazon Redshift.

    • Inserisci un identificatore del nome del catalogo.

    • (Consigliato) Seleziona le autorizzazioni federate di Amazon Redshift da associare Centro identità AWS IAM all'applicazione IDC Redshift.

  5. Completa le restanti impostazioni del cluster e scegli Crea cluster.

Ripristina un nuovo cluster con AWS Glue Data Catalog registrazione

CLI

Per ripristinare un'istantanea in un nuovo cluster con AWS Glue Data Catalog integrazione, fornisci il nome del catalogo che verrà utilizzato per creare e registrare il catalogo. AWS Glue Il redshift-idc-application-arn parametro è opzionale: includilo se desideri collegare il tuo cluster all'applicazione Redshift iDC di tipo Lakehouse. Puoi anche stabilire questa associazione tra applicazioni iDC in un secondo momento.

aws redshift restore-from-cluster-snapshot \ --cluster-identifier 'redshift-cluster' \ --catalog-name 'glue-data-catalog-name' \ --snapshot-identifier 'redshift-cluster-snapshot' \ --redshift-idc-application-arn 'arn:aws:redshift:us-east-1:012345678912:redshiftidcapplication:3f966e50-f1b7-495c-8ace-bd0d6c3c3b17' \ --<other_configurations_as_needed>
Console
  1. Accedi Console di gestione AWS e apri la console Amazon Redshift all'indirizzo. https://console.aws.amazon.com/redshiftv2/

  2. Vai alla pagina degli snapshot predisposti. Dalla tabella delle istantanee, seleziona Ripristina su cluster con provisioning dal menu a discesa Restore snapshot.

  3. Configura le impostazioni generali del cluster.

  4. Nella AWS Glue Data Catalog sezione Registra con, seleziona Registra con le autorizzazioni federate di Amazon Redshift.

    • Inserisci un identificatore del nome del catalogo.

    • (Consigliato) Seleziona le autorizzazioni federate di Amazon Redshift da associare Centro identità AWS IAM all'applicazione IDC Redshift.

  5. Completa le restanti impostazioni del cluster e scegli Crea cluster.

Modifica un cluster esistente con la AWS Glue Data Catalog registrazione

Se il cluster Redshift è già associato a un'applicazione Redshift iDC di tipo non lakehouse, durante la registrazione si verifica quanto segue: AWS Glue Data Catalog

  • Quando non viene fornito alcun ARN dell'applicazione Redshift iDC, l'applicazione Redshift iDC esistente nel catalogo verrà impostata sullo stato disattivata.

  • Quando viene specificata un'applicazione Redshift iDC di tipo Lakehouse proveniente da un' Centro identità AWS IAM istanza diversa, il provider iDC corrente viene disabilitato

  • Quando viene fornita un'applicazione Redshift iDC di tipo Lakehouse della stessa istanza Centro identità AWS IAM

    • L'ARN dell'applicazione Redshift iDC presente nel catalogo verrà modificato nell'ARN dell'applicazione Redshift iDC di tipo Lakehouse. Il catalogo aggiornato può essere verificato interrogando svv_identity_providers. Per ulteriori informazioni su svv_identity_providers, vedere svv_identity_providers. https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_IDENTITY_PROVIDERS.html

    • Centro identità AWS IAM agli utenti federati che in precedenza avevano accesso al cluster Redshift devono essere concessi esplicitamente i privilegi CONNECT dagli amministratori per accedere al cluster. Per ulteriori informazioni sulla concessione dei privilegi CONNECT, vedere. Privilegi di connessione

    • Dopo la registrazione con AWS Glue Data Catalog, le tue identità Centro identità AWS IAM federate esistenti e le relative risorse rimarranno invariate. Anche le associazioni dei namespace per queste identità federate vengono mantenute.

CLI

È possibile utilizzare modify-lakehouse-configuration il comando per registrare il cluster AWS Glue Data Catalog, mentre il comando catalog-name viene utilizzato per creare e registrare il catalogo. AWS Glue Per supportare la propagazione dell'identità Idc, specifica l'arn del tuo tipo di lakehouse. Ciò richiede un'applicazione Redshift iDC di tipo Lakehouse RedshiftIdcApplication, consulta Create a new Lakehouse type Redshift iDC application: Identity Center Application Configuration for Redshift Warehouse with federated permissions with federated permissions.

aws redshift modify-lakehouse-configuration \ --cluster-identifier 'redshift-cluster' \ --lakehouse-registration Register \ --catalog-name 'glue-data-catalog-name' \ --lakehouse-idc-registration Associate \ --lakehouse-idc-application-arn 'arn:aws:redshift:us-east-1:012345678912:redshiftidcapplication:3f966e50-f1b7-495c-8ace-bd0d6c3c3b17' \
Console
  1. Console di gestione AWS Accedi e https://console.aws.amazon.com/redshiftv2/ apri la console di Amazon Redshift all'indirizzo.

  2. Accedi al cluster di cui hai effettuato il provisioning che desideri registrare e selezionalo.

  3. Dalla pagina dei dettagli del cluster, seleziona Registra con AWS Glue Data Catalog dal menu a discesa Azioni.

  4. Seleziona l'opzione di autorizzazione federata Registra con Amazon Redshift e

    • Inserisci un identificatore del nome del catalogo.

    • (Consigliato) Seleziona le autorizzazioni federate Amazon Redshift Centro identità AWS IAM da associare all'applicazione IDC Redshift e scegli Registra.

Registrazione dello spazio dei nomi Redshift Serverless

Redshift Serverless consente la registrazione di namespace Serverless collegati a gruppi di lavoro. AWS Glue Data Catalog Tieni presente che il database verrà riavviato durante questo aggiornamento.

Se il vostro Redshift Serverless Namespace è già associato a un'applicazione Redshift iDC di tipo non-lakehouse, durante la registrazione al Glue Data Catalog si verifica quanto segue:

  • Quando non viene fornito alcun ARN dell'applicazione Redshift iDC, l'applicazione Redshift iDC esistente nel catalogo verrà impostata sullo stato disattivata.

  • Quando viene specificata un'applicazione Redshift iDC di tipo Lakehouse proveniente da un' Centro identità AWS IAM istanza diversa, il provider iDC corrente viene disabilitato

  • Quando viene fornita un'applicazione Redshift iDC di tipo Lakehouse della stessa istanza Centro identità AWS IAM

    • L'ARN dell'applicazione Redshift iDC presente nel catalogo verrà modificato nell'ARN dell'applicazione Redshift iDC di tipo Lakehouse. Il catalogo aggiornato può essere verificato interrogando svv_identity_providers. Per ulteriori informazioni su svv_identity_providers, vedere svv_identity_providers. https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_IDENTITY_PROVIDERS.html

    • Centro identità AWS IAM agli utenti federati che in precedenza avevano accesso al cluster Redshift devono essere concessi esplicitamente i privilegi CONNECT dagli amministratori per accedere al cluster. Per ulteriori informazioni sulla concessione dei privilegi CONNECT, vedere. Privilegi di connessione

    • Dopo la registrazione con AWS Glue Data Catalog, le tue identità Centro identità AWS IAM federate esistenti e le relative risorse rimarranno invariate. Anche le associazioni dei namespace per queste identità federate vengono mantenute.

CLI

È possibile utilizzare update-lakehouse-configuration il comando per registrare il namespace Redshift Serverless in AWS Glue Data Catalog, utilizzato per creare e registrare il catalogo catalog-name Glue. Per supportare la propagazione dell'identità Idc, specificate l'arn di un'applicazione Redshift Idc di tipo Lakehouse.

aws redshift-serverless update-lakehouse-configuration \ --namespace-name 'serverless-namespace-name' \ --lakehouse-registration Register \ --catalog-name 'glue-data-catalog-name' \ --lakehouse-idc-registration Associate \ --lakehouse-idc-application-arn 'arn:aws:redshift:us-east-1:012345678912:redshiftidcapplication:3f966e50-f1b7-495c-8ace-bd0d6c3c3b17'
Console
  1. Accedi e apri la console di Amazon Redshift all' Console di gestione AWS indirizzo. https://console.aws.amazon.com/redshiftv2/

  2. Accedi al cluster di cui hai effettuato il provisioning che desideri registrare e selezionalo.

  3. Dalla pagina dei dettagli del cluster, seleziona Registra con AWS Glue Data Catalog dal menu a discesa Azioni.

  4. Seleziona l'opzione di autorizzazione federata Registra con Amazon Redshift e

    • Inserisci un identificatore del nome del catalogo.

    • (Consigliato) Seleziona le autorizzazioni federate Amazon Redshift Centro identità AWS IAM da associare all'applicazione IDC Redshift e scegli Registra.

Attiva Centro identità AWS IAM propagazione dell'identità

Amazon Redshift supporta la propagazione delle identità di Identity Center (iDC) per trasferire senza problemi le identità degli utenti iDC tra istanze e servizi Redshift. AWS Lake FormationAWS Glue

Prerequisiti

  • Hai creato un'applicazione Amazon Redshift iDC di tipo Lakehouse, consulta la configurazione dell'applicazione per il magazzino Redshift con autorizzazioni federate. Centro identità AWS IAM

  • Hai un Amazon Redshift Cluster o Amazon Redshift Serverless Namespace registrato presso. AWS Glue Data Catalog

    • Redshift Serverless Namespace richiede un gruppo di lavoro collegato per eseguire le relative operazioni.

Se il tuo Redshift Cluster o Redshift Serverless Namespace è già associato a un'applicazione Redshift iDC di tipo diverso da Lakehouse, durante la registrazione si verifica quanto segue: AWS Glue Data Catalog

  • Quando non viene fornito alcun ARN dell'applicazione Redshift iDC, l'applicazione Redshift iDC esistente nel catalogo verrà impostata sullo stato disattivata.

  • Quando viene specificata un'applicazione Redshift iDC di tipo Lakehouse proveniente da un' Centro identità AWS IAM istanza diversa, il provider iDC corrente viene disabilitato

  • Quando viene fornita un'applicazione Redshift iDC di tipo Lakehouse della stessa istanza Centro identità AWS IAM

    • L'ARN dell'applicazione Redshift iDC presente nel catalogo verrà modificato nell'ARN dell'applicazione Redshift iDC di tipo Lakehouse. Il catalogo aggiornato può essere verificato interrogando svv_identity_providers. Per ulteriori informazioni su svv_identity_providers, vedere svv_identity_providers. https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_IDENTITY_PROVIDERS.html

    • Centro identità AWS IAM agli utenti federati che in precedenza avevano accesso al cluster Redshift devono essere concessi esplicitamente i privilegi CONNECT dagli amministratori per accedere al cluster. Per ulteriori informazioni sulla concessione dei privilegi CONNECT, vedere. Privilegi di connessione

    • Dopo la registrazione con AWS Glue Data Catalog, le tue identità Centro identità AWS IAM federate esistenti e le relative risorse rimarranno invariate. Anche le associazioni dei namespace per queste identità federate vengono mantenute.

Attiva Centro identità AWS IAM propagazione delle identità per i cluster con provisioning di Amazon Redshift

Per Amazon Redshift Provisioned Cluster che ha registrato il suo namespace su AWS Glue Data Catalog, è necessaria l'applicazione Amazon Redshift iDC di Lakehouse, che non richiede l'assegnazione esplicita dell' Centro identità AWS IAM identità dell'utente all'applicazione, il privilegio di accesso degli utenti iDC è gestito dal privilegio CONNECT nel warehouse Redshift.

CLI

È possibile utilizzare il modify-lakehouse-configuration comando per abilitare la propagazione dell'identità iDC per i cluster con autorizzazioni federate Redshift, specificare l'arn del tipo di lakehouse RedshiftIdcApplication, ciò richiede un'applicazione Redshift Lakehouse iDC, fare riferimento a Creare una nuova applicazione Redshift iDC di tipo Lakehouse: Configurazione dell'applicazione Identity Center per Redshift Warehouse con autorizzazioni federate.

aws redshift modify-lakehouse-configuration \ --cluster-identifier 'redshift-cluster' \ --lakehouse-idc-registration Associate \ --lakehouse-idc-application-arn 'arn:aws:redshift:us-east-1:012345678912:redshiftidcapplication:3f966e50-f1b7-495c-8ace-bd0d6c3c3b17' \
Console
  1. Accedi Console di gestione AWS e https://console.aws.amazon.com/redshiftv2/ apri la console di Amazon Redshift all'indirizzo.

  2. Accedi al cluster di cui hai effettuato il provisioning che desideri registrare e selezionalo.

  3. Dalla pagina dei dettagli del cluster, seleziona Registra con AWS Glue Data Catalog dal menu a discesa Azioni.

  4. Seleziona Abilita dal menu a Centro identità AWS IAM discesa relativo alle autorizzazioni federate di Amazon Redshift utilizzando per associare l'applicazione IDC e scegli Salva modifiche.

Attiva Centro identità AWS IAM propagazione dell'identità per i namespace Serverless di Amazon Redshift

CLI

Puoi usare modify-lakehouse-configuration il comando per abilitare la propagazione dell'identità iDC per il tuo namespace con autorizzazioni federate Redshift, specifica l'arn del tuo tipo di lago. Ciò richiede un'applicazione iDC Redshift Lakehouse, consulta Creazione di una nuova applicazione Redshift iDC di tipo RedshiftIdcApplication Lakehouse: Configurazione dell'applicazione Identity Center per Redshift Warehouse con autorizzazioni federate.

aws redshift modify-lakehouse-configuration \ --cluster-identifier 'redshift-cluster' \ --lakehouse-idc-registration Associate \ --lakehouse-idc-application-arn 'arn:aws:redshift:us-east-1:012345678912:redshiftidcapplication:3f966e50-f1b7-495c-8ace-bd0d6c3c3b17' \
Console
  1. Accedi Console di gestione AWS e apri la console di Amazon Redshift all'indirizzo. https://console.aws.amazon.com/redshiftv2/

  2. Accedi al namespace serverless per il quale desideri modificare la registrazione e selezionalo.

  3. Dalla pagina dei dettagli del cluster, seleziona Modifica AWS Glue Data Catalog registrazione dal menu a discesa Azioni.

  4. Seleziona Abilita dal menu a Centro identità AWS IAM discesa relativo alle autorizzazioni federate di Amazon Redshift utilizzando per associare l'applicazione IDC e scegli Salva modifiche.

MODIFICA L'IDENTITÀ GLOBALE IMPOSTATA DALL'UTENTE

Oltre a IAM e alle Centro identità AWS IAM credenziali, l'utente che esegue query su Redshift Warehouses con autorizzazioni federate può autenticarsi utilizzando un ruolo IAM. Un superutente può impostare un ruolo IAM per un altro utente non federato da associare automaticamente all'avvio della sessione e questo ruolo IAM verrà assunto quando si effettuano query su Redshift Warehouses with Federated Permissions. Questa funzionalità viene fornita per consentire agli utenti iDC di autenticarsi in modo non interattivo. AWS

Questa funzionalità è utile per i seguenti casi d'uso:

  • Clienti con configurazioni ampie e complesse con utenti esistenti del magazzino locale oltre a utenti con identità globale.

  • Clienti che utilizzano iDC, ma che desiderano poter accedere automaticamente senza l'azione interattiva del browser per effettuare l'accesso.

Requisiti e limitazioni:

  • Solo un super utente può impostare il ruolo IAM tramiteALTER USER.

  • Il ruolo IAM deve essere collegato al cluster.

  • Il ruolo IAM deve disporre delle autorizzazioni per accedere alle risorse necessarie per eseguire query sui magazzini Redshift con autorizzazioni federate. Consigliamo di utilizzare una policy gestita. AmazonRedshiftFederatedAuthorization AWS

  • Gli utenti che si autenticano utilizzando il ruolo IAM GLOBAL IDENTITY possono interrogare le visualizzazioni nei magazzini Redshift con autorizzazioni federate, ma non possono CREARLE, ALTER, REFRESH o DROP.

Sintassi

La sintassi seguente descrive il ALTER USER SET GLOBAL IDENTITY comando utilizzato per impostare il ruolo IAM per un utente del database non federato per eseguire query su Redshift Warehouses with Federated Permissions.

ALTER USER username SET GLOBAL IDENTITY IAM_ROLE 'arn:aws:iam::<AWS-account-id>:role/<role-name>'

Ora, una volta autenticato come utente di destinazione (connettendosi direttamente come utente o utilizzando SET SESSION AUTHORIZATION)username, è possibile verificare il ruolo di identità globale utilizzando

SHOW GLOBAL IDENTITY

Nota, il ruolo di identità globale è associato all'utente al momento della creazione della sessione. Se si imposta l'identità globale per l'utente attualmente connesso, tale utente dovrà riconnettersi affinché l'identità globale abbia effetto.

Il comando seguente può essere utilizzato per rimuovere il ruolo IAM associato.

ALTER USER username RESET GLOBAL IDENTITY

Parameters

username

Nome dell'utente. Non può essere un utente federato, come un utente IAM o un utente AWS iDC.

<account-id><role-name>IAM_ROLE 'arn:aws:iam: ::role/ '

Usa Amazon Resource Name (ARN) per un ruolo IAM che il tuo cluster utilizza per l'autenticazione e l'autorizzazione quando l'utente esegue query sui magazzini Redshift con autorizzazioni federate. username Questo ruolo deve disporre delle autorizzazioni necessarie per eseguire la query. Si consiglia di utilizzare AmazonRedshiftFederatedAuthorization AWS Managed Policy.