Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Autorización de un recurso compartido de datos en Amazon Redshift - Amazon Redshift

Autorización de un recurso compartido de datos en Amazon Redshift

Con Amazon Redshift, puede controlar el acceso a los recursos compartidos de datos mediante la autorización de consumidores específicos. Los recursos compartidos de datos le permiten compartir datos en directo entre clústeres de Amazon Redshift en las mismas cuentas de AWS o diferentes, lo que proporciona una forma sencilla de distribuir y consumir datos de análisis. En esta sección se proporcionan instrucciones paso a paso para autorizar y revocar el acceso del consumidor a los recursos compartidos de datos en Amazon Redshift.

nota

Si va a añadir un espacio de nombres como consumidor de datos, no tiene que realizar el proceso de autorización. Para autorizar un recurso compartido de datos, debe haber al menos un consumidor de datos añadido al recurso compartido de datos.

Console

Como administrador de productores en la consola, puede elegir a qué consumidores de datos autorizará para que accedan a los recursos compartidos de datos o a qué consumidores de datos retirará la autorización. Los consumidores de datos autorizados reciben notificaciones para tomar medidas en los datashares. Si va a añadir un espacio de nombres como consumidor de datos, no tiene que realizar el proceso de autorización.

  1. Inicie sesión en la AWS Management Console y abra la consola de Amazon Redshift en https://console.aws.amazon.com/redshiftv2/.

  2. ‎En el menú de navegación, elija Datashares (Recursos compartidos de datos). Aquí puede ver una lista llamada Consumidores de recursos compartidos de datos. Elija uno o más recursos compartidos de datos que desee autorizar. A continuación elija Authorize.

  3. Aparece el cuadro de diálogo Autorizar la cuenta. Puede elegir entre un par de tipos de autorización.

    • Solo lectura en [nombre del clúster o nombre del grupo de trabajo]: esto significa que el consumidor no dispone de permisos de escritura, aunque el creador del recurso compartido de datos los haya concedido.

    • Lectura y escritura en [nombre del clúster o nombre del grupo de trabajo]: esto significa que el consumidor dispone de todos los permisos otorgados por el creador, incluso de escritura.

  4. Seleccione Guardar.

También puede autorizar a AWS Data Exchange como consumidor.

  1. Si ha elegido Publicar en AWS Glue Data Catalog al crear el recurso compartido de datos, solo puede conceder la autorización del recurso compartido de datos a una cuenta de Lake Formation.

    Para el recurso compartido de datos de AWS Data Exchange, solo puede autorizar un recurso compartido de datos a la vez.

    Cuando autoriza un recuso compartido de datos de AWS Data Exchange, comparte el recurso compartido de datos con el servicio AWS Data Exchange y permite que AWS Data Exchange administre el acceso al recurso compartido de datos en su nombre. Para que los consumidores obtengan acceso, AWS Data Exchange agrega cuentas consumidoras como consumidores de datos al recurso compartido de datos de AWS Data Exchange cuando se suscriben a los productos. AWS Data Exchange no tiene acceso de lectura al recurso compartido de datos.

  2. Seleccione Guardar.

Una vez autorizados los consumidores de datos, ellos pueden acceder a los objetos de los datashares y crear una base de datos consumidora para consultar los datos.

API

El administrador de seguridad del productor determina lo siguiente:

  • Si otra cuenta puede acceder o no al recurso compartido de datos.

  • Si una cuenta tiene acceso al recurso compartido de datos, sin importar si dicha cuenta tiene o no permisos de escritura.

Los siguientes permisos de IAM son necesarios para autorizar un recurso compartido de datos:

redshift:AuthorizeDataShare

Puede autorizar el uso y las escrituras mediante una llamada a la CLI o con la API:

authorize-data-share --data-share-arn <value> --consumer-identifier <value> [--allow-writes | --no-allow-writes]

Para obtener más información acerca del comando, consulte authorize-data-share.

El identificador del consumidor puede ser:

  • Un identificador de cuenta de AWS de doce dígitos.

  • El ARN del identificador del espacio de nombres.

nota

Los permisos de escritura no se conceden en el paso de autorización. Al autorizar un recurso compartido de datos para las escrituras, la cuenta solo dispondrá de permisos de escritura otorgados por el administrador del recurso compartido de datos. Si un administrador no permite la escritura, los únicos permisos disponibles para el consumidor en concreto son SELECT, USAGE y EXECUTE.

Para cambiar la autorización de un consumidor de recursos compartidos de datos, vuelva a llamar a authorize-data-share, pero con un valor diferente. La autorización anterior se sobrescribe con la nueva autorización. Por lo tanto, si inicialmente autoriza y permite la escritura, pero vuelve a autorizar y especifica no-allow-writes o simplemente no especifica un valor, se revocarán los permisos de escritura del consumidor.

Como administrador de productores en la consola, puede elegir a qué consumidores de datos autorizará para que accedan a los recursos compartidos de datos o a qué consumidores de datos retirará la autorización. Los consumidores de datos autorizados reciben notificaciones para tomar medidas en los datashares. Si va a añadir un espacio de nombres como consumidor de datos, no tiene que realizar el proceso de autorización.

  1. Inicie sesión en la AWS Management Console y abra la consola de Amazon Redshift en https://console.aws.amazon.com/redshiftv2/.

  2. ‎En el menú de navegación, elija Datashares (Recursos compartidos de datos). Aquí puede ver una lista llamada Consumidores de recursos compartidos de datos. Elija uno o más recursos compartidos de datos que desee autorizar. A continuación elija Authorize.

  3. Aparece el cuadro de diálogo Autorizar la cuenta. Puede elegir entre un par de tipos de autorización.

    • Solo lectura en [nombre del clúster o nombre del grupo de trabajo]: esto significa que el consumidor no dispone de permisos de escritura, aunque el creador del recurso compartido de datos los haya concedido.

    • Lectura y escritura en [nombre del clúster o nombre del grupo de trabajo]: esto significa que el consumidor dispone de todos los permisos otorgados por el creador, incluso de escritura.

  4. Seleccione Guardar.

También puede autorizar a AWS Data Exchange como consumidor.

  1. Si ha elegido Publicar en AWS Glue Data Catalog al crear el recurso compartido de datos, solo puede conceder la autorización del recurso compartido de datos a una cuenta de Lake Formation.

    Para el recurso compartido de datos de AWS Data Exchange, solo puede autorizar un recurso compartido de datos a la vez.

    Cuando autoriza un recuso compartido de datos de AWS Data Exchange, comparte el recurso compartido de datos con el servicio AWS Data Exchange y permite que AWS Data Exchange administre el acceso al recurso compartido de datos en su nombre. Para que los consumidores obtengan acceso, AWS Data Exchange agrega cuentas consumidoras como consumidores de datos al recurso compartido de datos de AWS Data Exchange cuando se suscriben a los productos. AWS Data Exchange no tiene acceso de lectura al recurso compartido de datos.

  2. Seleccione Guardar.

Una vez autorizados los consumidores de datos, ellos pueden acceder a los objetos de los datashares y crear una base de datos consumidora para consultar los datos.

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.