

 Amazon Redshift unterstützt die Verwendung von Python-UDFs nach dem 30. Juni 2026 nicht mehr. Wir werden damit beginnen, es schrittweise durchzusetzen. Weitere Informationen zum Ende der Lebensdauer von Python und zu den Migrationsoptionen finden Sie im [ Blogbeitrag](https://aws.amazon.com/blogs/big-data/amazon-redshift-python-user-defined-functions-will-reach-end-of-support-after-june-30-2026/), der am 30. Juni 2025 veröffentlicht wurde. 

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Autorisieren der Vorgänge COPY, UNLOAD, CREATE EXTERNAL FUNCTION und CREATE EXTERNAL SCHEMA mithilfe von IAM-Rollen
<a name="copy-unload-iam-role"></a>

Sie können den Befehl [COPY](https://docs.aws.amazon.com/redshift/latest/dg/r_COPY.html) verwenden, um Daten in Amazon Redshift zu laden (oder zu importieren), und den Befehl [UNLOAD](https://docs.aws.amazon.com/redshift/latest/dg/r_UNLOAD.html), um Daten aus Amazon Redshift zu entladen (oder zu exportieren). Sie können den Befehl CREATE EXTERNAL FUNCTION verwenden, um benutzerdefinierte Funktionen zu erstellen, die Funktionen von aufrufen. AWS Lambda

Wenn Sie Amazon Redshift Spectrum verwenden, verwenden Sie den Befehl [CREATE EXTERNAL SCHEMA](https://docs.aws.amazon.com/redshift/latest/dg/r_CREATE_EXTERNAL_SCHEMA.html), um den Speicherort eines Amazon S3 Buckets anzugeben, der Ihre Daten enthält. Wenn Sie die Befehle COPY, UNLOAD oder CREATE EXTERNAL SCHEMA ausführen, geben Sie Sicherheitsanmeldeinformationen an. Diese Anmeldeinformationen autorisieren Ihren Amazon-Redshift-Cluster zum Lesen oder Schreiben von Daten in und aus Ihrem Zielspeicherort, wie beispielsweise einem Amazon S3 Bucket. 

Wenn Sie CREATE EXTERNAL FUNCTION ausführen, geben Sie Sicherheitsanmeldeinformationen mithilfe des IAM-Rollenparameters an. Diese Anmeldeinformationen autorisieren Ihren Amazon Redshift-Cluster zum Aufrufen von Lambda-Funktionen von. AWS Lambda Die bevorzugte Methode zur Bereitstellung von Sicherheitsanmeldeinformationen ist die Angabe einer AWS Identity and Access Management (IAM-) Rolle. Für COPY und UNLOAD können Sie temporäre Anmeldeinformationen angeben. Weitere Informationen zum Erstellen einer IAM-Rolle finden Sie unter [Amazon Redshift für den Zugriff autorisieren AWS Dienstleistungen in Ihrem Namen](authorizing-redshift-service.md).

Benutzer benötigen programmgesteuerten Zugriff, wenn sie mit Personen AWS außerhalb von interagieren möchten. AWS-Managementkonsole Die Art und Weise, wie programmgesteuerter Zugriff gewährt wird, hängt vom Benutzertyp ab, der zugreift. AWS

Um Benutzern programmgesteuerten Zugriff zu gewähren, wählen Sie eine der folgenden Optionen.



| Welcher Benutzer benötigt programmgesteuerten Zugriff? | Bis | Von | 
| --- | --- | --- | 
| IAM | (Empfohlen) Verwenden Sie Konsolenanmeldedaten als temporäre Anmeldeinformationen, um programmatische Anforderungen an die AWS SDKs AWS CLI oder APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.+  Informationen dazu finden Sie [ im *AWS Command Line Interface Benutzerhandbuch unter*](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sign-in.html) Anmeldung für AWS lokale Entwicklung. AWS CLI <br />+  Informationen zu AWS SDKs finden Sie unter [ Anmeldung für AWS lokale Entwicklung ](https://docs.aws.amazon.com/sdkref/latest/guide/access-login.html) im Referenzhandbuch für *AWS SDKs und Tools. *  | 
| Mitarbeiteridentität<br />(Benutzer, die in IAM Identity Center verwaltet werden) | Verwenden Sie temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS SDKs oder AWS CLI APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.+  Informationen dazu finden Sie AWS IAM Identity Center[ im *AWS Command Line Interface Benutzerhandbuch*](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sso.html) unter Configuring AWS CLI to use. AWS CLI <br />+  Informationen zu AWS SDKs, Tools und AWS APIs finden Sie unter [ IAM Identity Center-Authentifizierung ](https://docs.aws.amazon.com/sdkref/latest/guide/access-sso.html) im Referenzhandbuch für *AWS SDKs und Tools. *  | 
| IAM | Verwenden Sie temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS SDKs oder APIs AWS CLI zu signieren. AWS  | Folgen Sie den Anweisungen unter [ Verwenden temporärer Anmeldeinformationen mit AWS Ressourcen ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html) im  IAM-Benutzerhandbuch.  | 
| IAM | (Nicht empfohlen)Verwenden Sie langfristige Anmeldeinformationen, um programmatische Anfragen an die AWS CLI, AWS SDKs oder APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.+  Informationen dazu finden Sie im AWS CLI Benutzerhandbuch unter [ Authentifizierung mit IAM-Benutzeranmeldeinformationen](https://docs.aws.amazon.com/cli/latest/userguide/cli-authentication-user.html). *AWS Command Line Interface * <br />+  Informationen zu AWS SDKs und Tools finden Sie unter [ Authentifizieren mit langfristigen Anmeldeinformationen ](https://docs.aws.amazon.com/sdkref/latest/guide/access-iam-users.html) im Referenzhandbuch für *AWS SDKs und Tools. * <br />+  Informationen zu AWS APIs finden Sie unter [ Verwalten von Zugriffsschlüsseln für IAM-Benutzer ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html) im * IAM-Benutzerhandbuch. *  | 

Eine IAM-Rolle wird wie folgt verwendet:
+ Erstellen Sie eine IAM-Rolle zur Verwendung mit Ihrem Amazon-Redshift-Cluster.
+ Verknüpfen Sie die IAM-Rolle mit dem Cluster.
+ Schließen Sie den ARN der IAM-Rolle ein, wenn Sie den Befehl COPY, UNLOAD, CREATE EXTERNAL FUNCTION oder CREATE EXTERNAL SCHEMA aufrufen.