View a markdown version of this page

Zuordnen eines Datashares von einem anderen AWS-Konto in Amazon Redshift - Amazon Redshift

Amazon Redshift unterstützt die Verwendung von Python-UDFs nach dem 30. Juni 2026 nicht mehr. Wir werden damit beginnen, es schrittweise durchzusetzen. Weitere Informationen zum Ende der Lebensdauer von Python und zu den Migrationsoptionen finden Sie im Blogbeitrag, der am 30. Juni 2025 veröffentlicht wurde.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Zuordnen eines Datashares von einem anderen AWS-Konto in Amazon Redshift

Mit Amazon Redshift können Sie Datenfreigaben, die von anderen geteilt wurden AWS-Konten, verknüpfen und so einen nahtlosen und sicheren Datenaustausch über Unternehmensgrenzen hinweg ermöglichen. Datashares sind Datenbankobjekte, die freigegeben werden können und Daten aus einer oder mehreren Amazon-Redshift-Datenbanken kapseln. In den folgenden Abschnitten wird der Prozess der Zuordnung von Datashares gezeigt.

Console

Als Verbraucheradministrator können Sie eine oder mehrere Datenfreigaben, die von anderen Konten gemeinsam genutzt werden, Ihrem gesamten AWS Konto oder bestimmten Namespaces in Ihrem Konto zuordnen.

  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon Redshift-Konsole unter. https://console.aws.amazon.com/redshiftv2/

  2. Wählen Sie im Navigationsmenü Datashares aus. Die Seite mit den Datashares wird angezeigt. Wählen Sie From other accounts (Von anderen Konten) aus.

  3. Wählen Sie im Abschnitt Datashares von anderen Konten das Datashare aus, das Sie verknüpfen möchten. Wählen Sie dazu Verknüpfen aus. Wenn die Seite Datashare zuordnen angezeigt wird, wählen Sie einen der folgenden Zuordnungstypen aus:

    • Wählen Sie Gesamtes AWS Konto, um alle vorhandenen und zukünftigen Namespaces in verschiedenen AWS Regionen in Ihrem AWS Konto mit dem Datashare zu verknüpfen.

    • Wenn die Datenfreigabe auf der veröffentlicht wird AWS Glue Data Catalog, können Sie die Datenfreigabe nur dem gesamten Konto zuordnen. AWS

  4. Von hier aus können Sie Zulässige Berechtigungen auswählen. Es stehen folgende Optionen zur Verfügung:

    • Read-only— Wenn Sie „Nur lesen“ wählen, sind Schreibberechtigungen wie UPDATE oder INSERT für den Verbraucher nicht verfügbar, auch wenn diese Berechtigungen für den Producer erteilt und autorisiert wurden.

    • Lesen und Schreiben – Benutzer von Konsumenten-Datashares verfügen über alle Berechtigungen, sowohl Lese- als auch Schreibberechtigungen, die vom Produzenten gewährt und autorisiert wurden.

  5. Wählen Sie alternativ Bestimmte AWS Regionen und Namespaces, um dem Datenshare eine oder mehrere AWS Regionen und bestimmte Namespaces zuzuordnen. Wählen Sie Region hinzufügen, um dem Datashare bestimmte Regionen und Namespaces hinzuzufügen. AWS Die Seite „Region hinzufügen“ wird angezeigt. AWS

  6. Wählen Sie eine AWS Region aus.

  7. Führen Sie eine der folgenden Aufgaben aus:

    • Wählen Sie Alle Cluster-Namespaces hinzufügen aus, um dem Datashare alle vorhandenen und zukünftigen Namespaces in dieser Region hinzuzufügen.

    • Wählen Sie Bestimmte Namespace hinzufügen aus, um dem Datashare einen oder mehrere bestimmte Namespaces in dieser Region hinzuzufügen.

    • Wählen Sie einen oder mehrere Namespaces und dann AWS -Region hinzufügen aus.

  8. Wählen Sie Associate aus.

Der Produzent kann zurückgehen und die Einstellungen für eine Autorisierung ändern, was sich auf die Zuordnungseinstellungen der Konsumenten auswirken kann.

Wenn Sie das Datashare einem Lake-Formation-Konto zuordnen, wechseln Sie zur Lake-Formation-Konsole, um eine Datenbank zu erstellen, und definieren Sie dann die Berechtigungen über die Datenbank. Weitere Informationen finden Sie im Entwicklerhandbuch unter Einrichten von Berechtigungen für Amazon Redshift-Datenfreigaben. AWS Lake Formation Nachdem Sie eine AWS Glue Datenbank oder eine Verbunddatenbank erstellt haben, können Sie den Abfrage-Editor v2 oder einen beliebigen SQL-Client mit Ihrem Consumer-Cluster verwenden, um die Daten abzufragen.

Nachdem das Datashare verknüpft wurde, werden die Datashares verfügbar.

Anmerkung

Sie können die Zuordnung des Datashares auch jederzeit ändern. Wenn Amazon Redshift die Zuordnung von bestimmten AWS Regionen und Namespaces zum gesamten AWS Konto ändert, überschreibt Amazon Redshift die spezifischen Regions- und Namespace-Informationen mit Kontoinformationen. AWS Alle AWS Regionen und Namespaces in der Datei haben dann Zugriff auf den Datenaustausch. AWS-Konto

API
Anmerkung

Die Schritte in diesem Abschnitt werden ausgeführt, nachdem der Produzenten-Administrator bestimmte Aktionen für die freigegebenen Datenbankobjekte erteilt hat. Wenn das Datashare für ein anderes Konto freigegeben ist, autorisiert der Produzenten-Sicherheitsadministrator den Zugriff.

Der Sicherheitsadministrator des Konsumenten legt Folgendes fest:

  • Unabhängig davon, ob alle Namespaces in einem Konto, Namespaces in bestimmten Regionen im Konto oder bestimmte Namespaces Zugriff auf den Datenshare haben oder nicht.

  • Wenn Namespaces Zugriff auf das Datashare haben, ob diese Namespaces Schreibberechtigungen haben oder nicht.

Der Konsumenten-Sicherheitsadministrator kann das Datashare mit dem folgenden Befehl zuordnen:

associate-data-share-consumer --data-share-arn <value> --consumer-identifier <value> [--allow-writes | --no-allow-writes]

Weitere Informationen über den Befehl finden Sie unter associate-data-share-consumer.

Der Sicherheitsadministraor des Konsumenten muss den Wert allow-writes explizit auf „true“ setzen, wenn er ein Datashare einem Namespace zuordnet, um die Verwendung der Befehle INSERT und UPDATE zu ermöglichen. Andernfalls können die Benutzer nur Lesevorgänge wie mit SELECT-, USAGE- oder EXECUTE-Berechtigungen ausführen.

Sie können die Zuordnung eines Namespaces für ein Datashare ändern, indem Sie associate-data-share-consumer erneut mit einem anderen Wert aufrufen. Die alte Assoziation wird durch die neue Assoziation überschrieben. Wenn Sie also ursprünglich allow-writes zuordnen und festlegen, aber no-allow-writes verknüpfen und angeben oder einfach keinen Wert angeben, werden dem Konsumenten die Schreibberechtigungen entzogen.