Amazon Redshift non supporterà più l'uso delle UDF Python dopo il 30 giugno 2026. Inizieremo ad applicarlo per fasi. Per ulteriori informazioni sulla fine del ciclo di vita e sulle opzioni di migrazione di Python, consulta il post del
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni federate Amazon Redshift
Le autorizzazioni federate di Amazon Redshift semplificano la gestione delle autorizzazioni su più data warehouse Redshift in modo da poter definire le autorizzazioni dei dati una sola volta e applicarle automaticamente in tutti i magazzini del tuo. Account AWS Ciò elimina la necessità di ridefinire e gestire le autorizzazioni e le politiche di controllo degli accessi granulari su più magazzini.
Quando registri il magazzino Redshift namespace/cluster con AWS Glue Data Catalog, tutti i database del magazzino registrato namespaces/clusters vengono montati automaticamente in ogni magazzino, garantendo una scoperta dei dati senza interruzioni senza configurazione manuale.
È possibile definire le autorizzazioni sugli oggetti del database utilizzando i familiari comandi SQL di Redshift, specificando le identità globali tramite (IAM) o. AWS Identity and Access Management Centro identità AWS IAM Queste autorizzazioni vengono archiviate insieme ai dati del warehouse e applicate in modo coerente indipendentemente dal warehouse che esegue la query.
Concetti chiave
-
Magazzino Redshift con autorizzazioni federate: il warehouse del produttore registrato con Data Catalog e in cui sono archiviati i dati e le autorizzazioni Redshift.
-
Warehouse Redshift a consumo: qualsiasi warehouse che richieda dati da un magazzino remoto. Facoltativamente, il magazzino di consumo può essere abilitato per le autorizzazioni federate di Redshift.
-
Identità globale: IAM e IAM Identity Center forniscono un'identità globale in tutti i magazzini abilitati per le autorizzazioni federate Redshift. Gli utenti si autenticano una volta tramite il provider di identità esistente e ricevono un accesso coerente in base alla loro identità globale, indipendentemente dal warehouse a cui si connettono.
-
Auto-mounting: tutti i magazzini abilitati per le autorizzazioni federate Redshift sono automaticamente visibili in tutti i magazzini all'interno del tuo account. Questa funzionalità di montaggio automatico consente l'individuazione di cataloghi e database per l'analisi tra magazzini.
-
Propagazione dell'identità: quando esegui una query tra magazzini, Redshift propaga la tua identità globale (ruolo IAM o utente IAM Identity Center) al warehouse remoto.
-
Autorizzazione tra magazzini: le autorizzazioni federate Redshift abilitate per il magazzino remoto convalidano le autorizzazioni per le interrogazioni tra magazzini e vengono applicate nei magazzini di consumo.
-
Controllo granulare degli accessi: policy per Row Level Security (RLS), Column Level Policies (CLP) e Dynamic Data Masking (DDM) che possono essere applicate in tutti i magazzini.
Vantaggi
Amministrazione semplificata
Definisci le autorizzazioni una volta sul magazzino
Applica automaticamente le stesse autorizzazioni a tutti i magazzini di consumo
Elimina la necessità di ridefinire e gestire le autorizzazioni e le politiche di controllo degli accessi granulari in più magazzini
Riduci il sovraccarico amministrativo e il potenziale di errori di configurazione
Sicurezza e conformità migliorate
Mantieni un'applicazione coerente delle politiche di sicurezza in tutti i magazzini
Implementa controlli di accesso granulari a livello di tabella e colonna
Autorizzazioni di controllo da qualsiasi magazzino
Strumenti di conformità migliorati con comandi SHOW aggiuntivi
Esperienza utente migliorata
Registrati una volta e non è necessario creare manualmente le condivisioni di dati
Single sign-on in tutti i magazzini e accesso coerente basato sull'identità globale
Individuazione semplificata dello spazio dei nomi senza configurazione manuale del catalogo
Non è necessario gestire account utente locali separati in ogni magazzino
Scalabilità orizzontale
Aggiungi nuovi magazzini senza aumentare la complessità della governance
I nuovi magazzini di consumo applicano automaticamente le politiche di autorizzazione
Gli analisti vedono immediatamente tutti i database dei magazzini registrati
Casi d'uso
Isolamento del carico di lavoro con governance unificata
Separa le risorse di elaborazione per diversi carichi di lavoro (ETL, analisi, reporting) mantenendo politiche di sicurezza coerenti in tutti i magazzini.
Multi-team accesso ai dati
Consenti a più team di accedere ai dati condivisi dai propri magazzini con controlli di accesso appropriati applicati automaticamente.
Architettura data mesh
Implementa un approccio data mesh in cui più risorse di elaborazione indipendenti operano su dati condivisi con una governance unificata.
Ottimizzazione dei costi
Scala le risorse di elaborazione in modo indipendente per diversi casi d'uso, mantenendo al contempo una gestione centralizzata delle autorizzazioni.