Amazon Redshift unterstützt die Verwendung von Python-UDFs nach dem 30. Juni 2026 nicht mehr. Wir werden damit beginnen, es schrittweise durchzusetzen. Weitere Informationen zum Ende der Lebensdauer von Python und zu den Migrationsoptionen finden Sie im Blogbeitrag
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verschlüsselung im Ruhezustand
Server-side Bei der Verschlüsselung geht es um Datenverschlüsselung im Ruhezustand — das heißt, Amazon Redshift verschlüsselt Ihre Daten optional beim Schreiben in seine Rechenzentren und entschlüsselt sie für Sie, wenn Sie darauf zugreifen. Wenn Sie Ihre Anfrage authentifizieren und Zugriffsberechtigungen besitzen, gibt es in Bezug auf die Art und Weise, wie Sie auf verschlüsselte oder nicht verschlüsselte Daten zugreifen, keinen Unterschied.
Amazon Redshift schützt Data-at-Rest durch Verschlüsselung. Optional können Sie alle auf Festplatten innerhalb eines Clusters gespeicherten Daten und alle Backups in Amazon S3 mit Advanced Encryption Standard schützen. AES-256
Um die Schlüssel zu verwalten, die zum Verschlüsseln und Entschlüsseln Ihrer Amazon Redshift-Ressourcen verwendet werden, verwenden AWS Key Management Service Sie ().AWS KMS AWS KMS kombiniert sichere, hochverfügbare Hard- und Software zu einem für die Cloud skalierten Schlüsselverwaltungssystem. Mithilfe AWS KMS können Sie Verschlüsselungsschlüssel erstellen und die Richtlinien definieren, die steuern, wie diese Schlüssel verwendet werden können. AWS KMS unterstützt AWS CloudTrail, sodass Sie die Verwendung von Schlüsseln überprüfen können, um sicherzustellen, dass die Schlüssel ordnungsgemäß verwendet werden. Sie können Ihre AWS KMS Schlüssel in Kombination mit Amazon Redshift und unterstützten AWS Diensten verwenden. Eine Liste der unterstützten AWS KMS Dienste finden Sie AWS KMS im AWS Key Management Service Entwicklerhandbuch unter So nutzen Sie die AWS Dienste.
Wenn Sie sich dafür entscheiden, das Admin-Passwort Ihres bereitgestellten Clusters oder serverlosen Namespaces mithilfe von Amazon Redshift zu verwalten AWS Secrets Manager, akzeptiert Amazon Redshift auch einen zusätzlichen AWS KMS-Schlüssel, mit dem Ihre Anmeldeinformationen AWS Secrets Manager verschlüsselt werden. Bei diesem zusätzlichen Schlüssel kann es sich um einen automatisch generierten Schlüssel oder um einen von AWS Secrets Manager Ihnen bereitgestellten benutzerdefinierten Schlüssel handeln.
Der Amazon-Redshift-Abfrage-Editor v2 speichert die in den Abfrage-Editor eingegebenen Informationen sicher wie folgt:
Der Amazon-Ressourcenname (ARN) des KMS-Schlüssels zum Verschlüsseln von Daten des Abfrage-Editors v2.
Informationen zur Datenbankverbindung.
Namen und Inhalt von Dateien und Ordnern.
Der Amazon-Redshift-Abfrage-Editor v2 verschlüsselt Informationen mithilfe von Blockverschlüsselung entweder mit Ihrem KMS-Schlüssel oder dem KMS-Schlüssel des Servicekontos. Die Verschlüsselung Ihrer Amazon-Redshift-Redshift-Daten wird durch Ihre Amazon-Redshift-Cluster-Eigenschaften gesteuert.