Memuat file data terenkripsi dari Amazon S3 - Amazon Redshift

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memuat file data terenkripsi dari Amazon S3

Anda dapat menggunakan COPY perintah untuk memuat file data yang diunggah ke Amazon S3 menggunakan enkripsi sisi server, enkripsi sisi klien, atau keduanya.

COPYPerintah ini mendukung jenis enkripsi Amazon S3 berikut:

  • Enkripsi sisi server dengan kunci yang dikelola Amazon S3 (-S3) SSE

  • Enkripsi sisi server dengan AWS KMS keys (-) SSE KMS

  • Enkripsi sisi klien menggunakan kunci root simetris sisi klien

COPYPerintah tidak mendukung jenis enkripsi Amazon S3 berikut:

  • Enkripsi sisi server dengan kunci yang disediakan pelanggan (-C) SSE

  • Enkripsi sisi klien menggunakan AWS KMS key

  • Enkripsi sisi klien menggunakan kunci root asimetris yang disediakan pelanggan

Untuk informasi selengkapnya tentang enkripsi Amazon S3, lihat Melindungi Data Menggunakan Enkripsi Sisi Server dan Melindungi Data Menggunakan Enkripsi Sisi Klien di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.

UNLOADPerintah secara otomatis mengenkripsi file menggunakan SSE -S3. Anda juga dapat membongkar menggunakan enkripsi SSE - KMS atau sisi klien dengan kunci simetris yang dikelola pelanggan. Untuk informasi selengkapnya, silakan lihat Membongkar file data terenkripsi

COPYPerintah secara otomatis mengenali dan memuat file yang dienkripsi menggunakan SSE -S3 dan -. SSE KMS Anda dapat memuat file yang dienkripsi menggunakan kunci root simetris sisi klien dengan menentukan ENCRYPTED opsi dan memberikan nilai kunci. Untuk informasi selengkapnya, lihat Mengunggah data terenkripsi ke Amazon S3.

Untuk memuat file data terenkripsi sisi klien, berikan nilai kunci root menggunakan KEY parameter MASTER _ SYMMETRIC _ dan sertakan opsi. ENCRYPTED

COPY customer FROM 's3://amzn-s3-demo-bucket/encrypted/customer' IAM_ROLE 'arn:aws:iam::0123456789012:role/MyRedshiftRole' MASTER_SYMMETRIC_KEY '<root_key>' ENCRYPTED DELIMITER '|';

Untuk memuat file data terenkripsi yang dikompresi gzip, lzop, atau bzip2, sertakan opsi GZIPLZOP, atau bersama dengan nilai kunci root dan BZIP2 opsi. ENCRYPTED

COPY customer FROM 's3://amzn-s3-demo-bucket/encrypted/customer' IAM_ROLE 'arn:aws:iam::0123456789012:role/MyRedshiftRole' MASTER_SYMMETRIC_KEY '<root_key>' ENCRYPTED DELIMITER '|' GZIP;