Amazon Redshift non supporterà più l'uso delle UDF Python dopo il 30 giugno 2026. Inizieremo ad applicarlo per fasi. Per ulteriori informazioni sulla fine del ciclo di vita e sulle opzioni di migrazione di Python, consulta il post del
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Onboarding
Registrazione del cluster Redshift
Redshift supporta la creazione di un nuovo cluster o il ripristino di un cluster da un'istantanea con registrazione AWS Glue Data Catalog (GDC). È possibile specificare il nome del catalogo GDC come parte di questa registrazione. Per supportare la propagazione dell'identità iDC, puoi specificare un arn dell'applicazione Redshift iDC di tipo Lakehouse per abilitare la propagazione dell'identità Idc.
Crea un nuovo cluster con la registrazione del catalogo dati di Glue
Ripristina un nuovo cluster con AWS Glue Data Catalog registrazione
Modifica un cluster esistente con la AWS Glue Data Catalog registrazione
Se il cluster Redshift è già associato a un'applicazione Redshift iDC di tipo non lakehouse, durante la registrazione si verifica quanto segue: AWS Glue Data Catalog
-
Quando non viene fornito alcun ARN dell'applicazione Redshift iDC, l'applicazione Redshift iDC esistente nel catalogo verrà impostata sullo stato disattivata.
-
Quando viene specificata un'applicazione Redshift iDC di tipo Lakehouse proveniente da un' Centro identità AWS IAM istanza diversa, il provider iDC corrente viene disabilitato
-
Quando viene fornita un'applicazione Redshift iDC di tipo Lakehouse della stessa istanza Centro identità AWS IAM
-
L'ARN dell'applicazione Redshift iDC presente nel catalogo verrà modificato nell'ARN dell'applicazione Redshift iDC di tipo Lakehouse. Il catalogo aggiornato può essere verificato interrogando svv_identity_providers. Per ulteriori informazioni su svv_identity_providers, vedere svv_identity_providers. https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_IDENTITY_PROVIDERS.html
-
Centro identità AWS IAM agli utenti federati che in precedenza avevano accesso al cluster Redshift devono essere concessi esplicitamente i privilegi CONNECT dagli amministratori per accedere al cluster. Per ulteriori informazioni sulla concessione dei privilegi CONNECT, vedere. Privilegi di connessione
-
Dopo la registrazione con AWS Glue Data Catalog, le tue identità Centro identità AWS IAM federate esistenti e le relative risorse rimarranno invariate. Anche le associazioni dei namespace per queste identità federate vengono mantenute.
-
Registrazione dello spazio dei nomi Redshift Serverless
Redshift Serverless consente la registrazione di namespace Serverless collegati a gruppi di lavoro. AWS Glue Data Catalog Tieni presente che il database verrà riavviato durante questo aggiornamento.
Se il vostro Redshift Serverless Namespace è già associato a un'applicazione Redshift iDC di tipo non-lakehouse, durante la registrazione al Glue Data Catalog si verifica quanto segue:
-
Quando non viene fornito alcun ARN dell'applicazione Redshift iDC, l'applicazione Redshift iDC esistente nel catalogo verrà impostata sullo stato disattivata.
-
Quando viene specificata un'applicazione Redshift iDC di tipo Lakehouse proveniente da un' Centro identità AWS IAM istanza diversa, il provider iDC corrente viene disabilitato
-
Quando viene fornita un'applicazione Redshift iDC di tipo Lakehouse della stessa istanza Centro identità AWS IAM
-
L'ARN dell'applicazione Redshift iDC presente nel catalogo verrà modificato nell'ARN dell'applicazione Redshift iDC di tipo Lakehouse. Il catalogo aggiornato può essere verificato interrogando svv_identity_providers. Per ulteriori informazioni su svv_identity_providers, vedere svv_identity_providers. https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_IDENTITY_PROVIDERS.html
-
Centro identità AWS IAM agli utenti federati che in precedenza avevano accesso al cluster Redshift devono essere concessi esplicitamente i privilegi CONNECT dagli amministratori per accedere al cluster. Per ulteriori informazioni sulla concessione dei privilegi CONNECT, vedere. Privilegi di connessione
-
Dopo la registrazione con AWS Glue Data Catalog, le tue identità Centro identità AWS IAM federate esistenti e le relative risorse rimarranno invariate. Anche le associazioni dei namespace per queste identità federate vengono mantenute.
-
Attiva Centro identità AWS IAM propagazione dell'identità
Amazon Redshift supporta la propagazione delle identità di Identity Center (iDC) per trasferire senza problemi le identità degli utenti iDC tra istanze e servizi Redshift. AWS Lake FormationAWS Glue
Prerequisiti
-
Hai creato un'applicazione Amazon Redshift iDC di tipo Lakehouse, consulta la configurazione dell'applicazione per il magazzino Redshift con autorizzazioni federate. Centro identità AWS IAM
-
Hai un Amazon Redshift Cluster o Amazon Redshift Serverless Namespace registrato presso. AWS Glue Data Catalog
-
Redshift Serverless Namespace richiede un gruppo di lavoro collegato per eseguire le relative operazioni.
-
Se il tuo Redshift Cluster o Redshift Serverless Namespace è già associato a un'applicazione Redshift iDC di tipo diverso da Lakehouse, durante la registrazione si verifica quanto segue: AWS Glue Data Catalog
-
Quando non viene fornito alcun ARN dell'applicazione Redshift iDC, l'applicazione Redshift iDC esistente nel catalogo verrà impostata sullo stato disattivata.
-
Quando viene specificata un'applicazione Redshift iDC di tipo Lakehouse proveniente da un' Centro identità AWS IAM istanza diversa, il provider iDC corrente viene disabilitato
-
Quando viene fornita un'applicazione Redshift iDC di tipo Lakehouse della stessa istanza Centro identità AWS IAM
-
L'ARN dell'applicazione Redshift iDC presente nel catalogo verrà modificato nell'ARN dell'applicazione Redshift iDC di tipo Lakehouse. Il catalogo aggiornato può essere verificato interrogando svv_identity_providers. Per ulteriori informazioni su svv_identity_providers, vedere svv_identity_providers. https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_IDENTITY_PROVIDERS.html
-
Centro identità AWS IAM agli utenti federati che in precedenza avevano accesso al cluster Redshift devono essere concessi esplicitamente i privilegi CONNECT dagli amministratori per accedere al cluster. Per ulteriori informazioni sulla concessione dei privilegi CONNECT, vedere. Privilegi di connessione
-
Dopo la registrazione con AWS Glue Data Catalog, le tue identità Centro identità AWS IAM federate esistenti e le relative risorse rimarranno invariate. Anche le associazioni dei namespace per queste identità federate vengono mantenute.
-
Attiva Centro identità AWS IAM propagazione delle identità per i cluster con provisioning di Amazon Redshift
Per Amazon Redshift Provisioned Cluster che ha registrato il suo namespace su AWS Glue Data Catalog, è necessaria l'applicazione Amazon Redshift iDC di Lakehouse, che non richiede l'assegnazione esplicita dell' Centro identità AWS IAM identità dell'utente all'applicazione, il privilegio di accesso degli utenti iDC è gestito dal privilegio CONNECT nel warehouse Redshift.
Attiva Centro identità AWS IAM propagazione dell'identità per i namespace Serverless di Amazon Redshift
MODIFICA L'IDENTITÀ GLOBALE IMPOSTATA DALL'UTENTE
Oltre a IAM e alle Centro identità AWS IAM credenziali, l'utente che esegue query su Redshift Warehouses con autorizzazioni federate può autenticarsi utilizzando un ruolo IAM. Un superutente può impostare un ruolo IAM per un altro utente non federato da associare automaticamente all'avvio della sessione e questo ruolo IAM verrà assunto quando si effettuano query su Redshift Warehouses with Federated Permissions. Questa funzionalità viene fornita per consentire agli utenti iDC di autenticarsi in modo non interattivo. AWS
Questa funzionalità è utile per i seguenti casi d'uso:
-
Clienti con configurazioni ampie e complesse con utenti esistenti del magazzino locale oltre a utenti con identità globale.
-
Clienti che utilizzano iDC, ma che desiderano poter accedere automaticamente senza l'azione interattiva del browser per effettuare l'accesso.
Requisiti e limitazioni:
-
Solo un super utente può impostare il ruolo IAM tramite
ALTER USER. -
Il ruolo IAM deve essere collegato al cluster.
-
Il ruolo IAM deve disporre delle autorizzazioni per accedere alle risorse necessarie per eseguire query sui magazzini Redshift con autorizzazioni federate. Consigliamo di utilizzare una policy gestita.
AmazonRedshiftFederatedAuthorizationAWS -
Gli utenti che si autenticano utilizzando il ruolo IAM GLOBAL IDENTITY possono interrogare le visualizzazioni nei magazzini Redshift con autorizzazioni federate, ma non possono CREARLE, ALTER, REFRESH o DROP.
Sintassi
La sintassi seguente descrive il ALTER USER SET GLOBAL IDENTITY comando utilizzato per impostare il ruolo IAM per un utente del database non federato per eseguire query su Redshift Warehouses with Federated Permissions.
ALTER USERusernameSET GLOBAL IDENTITY IAM_ROLE 'arn:aws:iam::<AWS-account-id>:role/<role-name>'
Ora, una volta autenticato come utente di destinazione (connettendosi direttamente come utente o utilizzando SET SESSION AUTHORIZATION)username, è possibile verificare il ruolo di identità globale utilizzando
SHOW GLOBAL IDENTITY
Nota, il ruolo di identità globale è associato all'utente al momento della creazione della sessione. Se si imposta l'identità globale per l'utente attualmente connesso, tale utente dovrà riconnettersi affinché l'identità globale abbia effetto.
Il comando seguente può essere utilizzato per rimuovere il ruolo IAM associato.
ALTER USERusernameRESET GLOBAL IDENTITY
Parameters
- username
-
Nome dell'utente. Non può essere un utente federato, come un utente IAM o un utente AWS iDC.
- <account-id><role-name>IAM_ROLE 'arn:aws:iam: ::role/ '
-
Usa Amazon Resource Name (ARN) per un ruolo IAM che il tuo cluster utilizza per l'autenticazione e l'autorizzazione quando l'utente esegue query sui magazzini Redshift con autorizzazioni federate.
usernameQuesto ruolo deve disporre delle autorizzazioni necessarie per eseguire la query. Si consiglia di utilizzareAmazonRedshiftFederatedAuthorizationAWS Managed Policy.