View a markdown version of this page

Autorizzazioni federate Amazon Redshift - Amazon Redshift

Amazon Redshift non supporterà più l'uso delle UDF Python dopo il 30 giugno 2026. Inizieremo ad applicarlo per fasi. Per ulteriori informazioni sulla fine del ciclo di vita e sulle opzioni di migrazione di Python, consulta il post del blog pubblicato il 30 giugno 2025.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autorizzazioni federate Amazon Redshift

Le autorizzazioni federate di Amazon Redshift semplificano la gestione delle autorizzazioni su più data warehouse Redshift in modo da poter definire le autorizzazioni dei dati una sola volta e applicarle automaticamente in tutti i magazzini del tuo. Account AWS Ciò elimina la necessità di ridefinire e gestire le autorizzazioni e le politiche di controllo degli accessi granulari su più magazzini.

Quando registri il magazzino Redshift namespace/cluster con AWS Glue Data Catalog, tutti i database del magazzino registrato namespaces/clusters vengono montati automaticamente in ogni magazzino, garantendo una scoperta dei dati senza interruzioni senza configurazione manuale.

È possibile definire le autorizzazioni sugli oggetti del database utilizzando i familiari comandi SQL di Redshift, specificando le identità globali tramite (IAM) o. AWS Identity and Access Management Centro identità AWS IAM Queste autorizzazioni vengono archiviate insieme ai dati del warehouse e applicate in modo coerente indipendentemente dal warehouse che esegue la query.

Concetti chiave

  • Magazzino Redshift con autorizzazioni federate: il warehouse del produttore registrato con Data Catalog e in cui sono archiviati i dati e le autorizzazioni Redshift.

  • Warehouse Redshift a consumo: qualsiasi warehouse che richieda dati da un magazzino remoto. Facoltativamente, il magazzino di consumo può essere abilitato per le autorizzazioni federate di Redshift.

  • Identità globale: IAM e IAM Identity Center forniscono un'identità globale in tutti i magazzini abilitati per le autorizzazioni federate Redshift. Gli utenti si autenticano una volta tramite il provider di identità esistente e ricevono un accesso coerente in base alla loro identità globale, indipendentemente dal warehouse a cui si connettono.

  • Auto-mounting: tutti i magazzini abilitati per le autorizzazioni federate Redshift sono automaticamente visibili in tutti i magazzini all'interno del tuo account. Questa funzionalità di montaggio automatico consente l'individuazione di cataloghi e database per l'analisi tra magazzini.

  • Propagazione dell'identità: quando esegui una query tra magazzini, Redshift propaga la tua identità globale (ruolo IAM o utente IAM Identity Center) al warehouse remoto.

  • Autorizzazione tra magazzini: le autorizzazioni federate Redshift abilitate per il magazzino remoto convalidano le autorizzazioni per le interrogazioni tra magazzini e vengono applicate nei magazzini di consumo.

  • Controllo granulare degli accessi: policy per Row Level Security (RLS), Column Level Policies (CLP) e Dynamic Data Masking (DDM) che possono essere applicate in tutti i magazzini.

Vantaggi

Amministrazione semplificata

  • Definisci le autorizzazioni una volta sul magazzino

  • Applica automaticamente le stesse autorizzazioni a tutti i magazzini di consumo

  • Elimina la necessità di ridefinire e gestire le autorizzazioni e le politiche di controllo degli accessi granulari in più magazzini

  • Riduci il sovraccarico amministrativo e il potenziale di errori di configurazione

Sicurezza e conformità migliorate

  • Mantieni un'applicazione coerente delle politiche di sicurezza in tutti i magazzini

  • Implementa controlli di accesso granulari a livello di tabella e colonna

  • Autorizzazioni di controllo da qualsiasi magazzino

  • Strumenti di conformità migliorati con comandi SHOW aggiuntivi

Esperienza utente migliorata

  • Registrati una volta e non è necessario creare manualmente le condivisioni di dati

  • Single sign-on in tutti i magazzini e accesso coerente basato sull'identità globale

  • Individuazione semplificata dello spazio dei nomi senza configurazione manuale del catalogo

  • Non è necessario gestire account utente locali separati in ogni magazzino

Scalabilità orizzontale

  • Aggiungi nuovi magazzini senza aumentare la complessità della governance

  • I nuovi magazzini di consumo applicano automaticamente le politiche di autorizzazione

  • Gli analisti vedono immediatamente tutti i database dei magazzini registrati

Casi d'uso

Isolamento del carico di lavoro con governance unificata

Separa le risorse di elaborazione per diversi carichi di lavoro (ETL, analisi, reporting) mantenendo politiche di sicurezza coerenti in tutti i magazzini.

Multi-team accesso ai dati

Consenti a più team di accedere ai dati condivisi dai propri magazzini con controlli di accesso appropriati applicati automaticamente.

Architettura data mesh

Implementa un approccio data mesh in cui più risorse di elaborazione indipendenti operano su dati condivisi con una governance unificata.

Ottimizzazione dei costi

Scala le risorse di elaborazione in modo indipendente per diversi casi d'uso, mantenendo al contempo una gestione centralizzata delle autorizzazioni.