Amazon Redshift는 패치 198부터 새 Python UDF 생성을 더 이상 지원하지 않습니다. 기존 Python UDF는 2026년 6월 30일까지 계속 작동합니다. 자세한 내용은 블로그 게시물
Amazon Redshift 페더레이션 권한
Amazon Redshift 페더레이션 권한은 데이터 권한을 한 번 정의하고 AWS 계정의 모든 웨어하우스에 자동으로 적용할 수 있도록 하여 여러 Redshift 데이터 웨어하우스에서 권한 관리를 간소화합니다. 따라서 여러 웨어하우스에서 권한 및 세분화된 액세스 제어 정책을 재정의하고 관리할 필요가 없습니다.
Redshift 웨어하우스 네임스페이스/클러스터를 AWS Glue Data Catalog에 등록하면 등록된 웨어하우스 네임스페이스/클러스터의 모든 데이터베이스가 모든 웨어하우스에 자동으로 탑재되어 수동 구성 없이 원활한 데이터 검색을 제공합니다.
익숙한 Redshift SQL 명령을 사용하여 데이터베이스 객체에 대한 권한을 정의하고 AWS Identity and Access Management(IAM) 또는 AWS IAM Identity Center을 통해 전역 자격 증명을 지정합니다. 이러한 권한은 웨어하우스 데이터와 함께 저장되며 쿼리를 실행하는 웨어하우스에 관계없이 일관되게 적용됩니다.
주요 개념
-
페더레이션 권한이 있는 Redshift 웨어하우스: 데이터 카탈로그에 등록되고 데이터 및 Redshift 권한이 저장되는 생산자 웨어하우스입니다.
-
Redshift 웨어하우스 사용: 원격 웨어하우스에서 데이터를 쿼리하는 모든 웨어하우스입니다. 선택적으로 Redshift 페더레이션 권한에 대해 소비 웨어하우스를 활성화할 수 있습니다.
-
글로벌 자격 증명: IAM 및 IAM Identity Center는 Redshift 페더레이션 권한에 대해 활성화된 모든 웨어하우스에서 글로벌 자격 증명을 제공합니다. 사용자는 기존 ID 제공업체를 통해 한 번 인증하고 연결하는 웨어하우스에 관계없이 글로벌 ID를 기반으로 일관된 액세스를 받습니다.
-
자동 마운트: Redshift 페더레이션 권한이 활성화된 모든 웨어하우스는 계정 내 모든 웨어하우스에 자동으로 표시됩니다. 이 자동 마운트 기능을 사용하면 교차 웨어하우스 분석을 위한 카탈로그 및 데이터베이스 검색을 사용할 수 있습니다.
-
자격 증명 전파: 교차 웨어하우스 쿼리를 실행하면 Redshift는 글로벌 자격 증명(IAM 역할 또는 IAM Identity Center 사용자)을 원격 웨어하우스에 전파합니다.
-
웨어하우스 간 권한 부여: 원격 웨어하우스가 활성화된 Redshift 페더레이션 권한은 교차 웨어하우스 쿼리에 대한 권한을 검증하고 소비 웨어하우스에 적용됩니다.
-
세분화된 액세스 제어: 웨어하우스 전체에 적용할 수 있는 행 수준 보안(RLS), 열 수준 정책(CLP) 및 동적 데이터 마스킹(DDM)에 대한 정책입니다.
이점
간소화된 관리
웨어하우스에 대한 권한을 한 번 정의
소비하는 모든 웨어하우스에 동일한 권한을 자동으로 적용
여러 웨어하우스에서 권한 및 세분화된 액세스 제어 정책을 재정의하고 관리할 필요가 없음
관리 오버헤드 및 구성 오류 가능성 감소
보안 및 규정 준수 개선
모든 웨어하우스에서 일관된 보안 정책 적용 보장
테이블 및 열 수준에서 세분화된 액세스 제어 구현
모든 웨어하우스의 감사 권한
추가 SHOW 명령을 사용한 향상된 규정 준수 도구
사용자 경험 개선
한 번 등록하면 데이터 공유를 수동으로 생성할 필요가 없음
모든 웨어하우스에서 Single Sign-On 및 글로벌 자격 증명 기반의 일관된 액세스
수동 카탈로그 구성 없이 네임스페이스를 원활하게 검색
각 웨어하우스에서 별도의 로컬 사용자 계정을 관리할 필요가 없음
수평 확장성
거버넌스 복잡성 증가 없이 새 웨어하우스 추가
새로운 소비 웨어하우스가 권한 정책을 자동으로 적용
분석가는 등록된 웨어하우스의 모든 데이터베이스를 즉시 확인 가능
사용 사례
통합 거버넌스를 통한 워크로드 격리
모든 웨어하우스에서 일관된 보안 정책을 유지하면서 서로 다른 워크로드(ETL, 분석, 보고)에 대해 컴퓨팅 리소스를 분리합니다.
다중 팀 데이터 액세스
적절한 액세스 제어가 자동으로 적용되면 여러 팀이 자체 웨어하우스에서 공유 데이터에 액세스할 수 있습니다.
데이터 메시 아키텍처
여러 개의 독립적인 컴퓨팅 리소스가 통합 거버넌스를 통해 공유 데이터에 대해 작동하는 데이터 메시 접근 방식을 구현합니다.
비용 최적화.
중앙 집중식 권한 관리를 유지하면서 다양한 사용 사례에 맞게 컴퓨팅 리소스의 규모를 독립적으로 조정합니다.