View a markdown version of this page

AWS Lake Formation-berbagi data yang dikelola - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Lake Formation-berbagi data yang dikelola

Dengan Amazon Redshift, Anda dapat mengakses dan berbagi data langsung di seluruh AWS akun dan cluster Amazon Redshift melalui berbagi data yang dikelola AWS Lake Formation. AWS Lake Formation datashares memungkinkan penyedia data untuk secara aman berbagi data langsung dari Amazon S3 data lake mereka dengan konsumen mana pun, termasuk AWS akun lain dan cluster Amazon Redshift.

Dengan menggunakan AWS Lake Formation, Anda dapat secara terpusat menentukan dan menerapkan izin akses tingkat basis data, tabel, kolom, dan baris dari pembagian data Amazon Redshift dan membatasi akses pengguna ke objek dalam datashare. Dengan berbagi data melalui Formasi Danau, Anda dapat menentukan izin di Formasi Danau dan menerapkan izin tersebut ke datashare dan objeknya. Misalnya, jika Anda memiliki tabel yang berisi informasi karyawan, Anda dapat menggunakan filter tingkat kolom Lake Formation untuk mencegah karyawan yang tidak bekerja di departemen SDM melihat informasi identitas pribadi (PII), seperti nomor jaminan sosial. Untuk informasi selengkapnya tentang filter data, lihat Pemfilteran data dan keamanan tingkat sel di Lake Formation di Panduan Peng AWS Lake Formation embang.

Anda juga dapat menggunakan tag di Formasi Danau untuk mengonfigurasi izin pada sumber daya Formasi Danau. Untuk informasi lebih lanjut, lihat kontrol Tag-based akses Formasi Danau.

Amazon Redshift saat ini mendukung berbagi data melalui Lake Formation saat berbagi dalam akun yang sama atau di seluruh akun. Cross-Region Sharing saat ini tidak didukung.

Berikut ini adalah ikhtisar tingkat tinggi tentang cara menggunakan Formasi Danau untuk mengontrol izin datashare:

  1. Di Amazon Redshift, cluster produsen atau administrator grup kerja membuat datashare di cluster produsen atau kelompok kerja dan memberikan penggunaan ke akun Lake Formation.

  2. Cluster produsen atau administrator kelompok kerja mengotorisasi akun Formasi Danau untuk mengakses datashare.

  3. Administrator Formasi Danau menemukan dan mendaftarkan data share. Mereka juga harus menemukan AWS Glue ARN yang mereka akses dan mengaitkan berbagi data dengan ARN. AWS Glue Data Catalog Jika Anda menggunakan, AWS CLI Anda dapat menemukan dan menerima berbagi data dengan operasi Redshift CLI dan. describe-data-shares associate-data-share-consumer Untuk mendaftarkan datashare, gunakan operasi Lake Formation CLI. register-resource

  4. Administrator Lake Formation membuat database federasi di AWS Glue Data Catalog, dan mengonfigurasi izin Formasi Danau untuk mengontrol akses pengguna ke objek dalam datashare. Untuk informasi selengkapnya tentang database federasi di AWS Glue, lihat M engelola izin untuk data di Amazon Redshift datashare.

  5. Administrator Danau Formation menemukan AWS Glue database yang AWS Glue Data Catalog mereka akses dan mengaitkan datashare dengan ARN.

  6. Administrator Redshift menemukan ARN AWS Glue database yang dapat mereka akses, membuat database eksternal di cluster konsumen Amazon Redshift menggunakan database ARN, dan memberikan penggunaan kepada pengguna AWS Glue database yang diautentikasi dengan kredentif IAM untuk mulai menanyakan database Amazon Redshift.

  7. Pengguna database dapat menggunakan tampilan SVV_EXTERNAL_TABLES dan SVV_EXTERNAL_COLUMNS untuk menemukan semua tabel atau kolom dalam AWS Glue database yang mereka akses, dan kemudian mereka dapat menanyakan tabel database. AWS Glue

  8. Ketika cluster produsen atau administrator kelompok kerja memutuskan untuk tidak lagi berbagi data dengan cluster konsumen, administrator produsen dapat mencabut penggunaan, mencabut otorisasi, atau menghapus datashare dari Redshift. Izin dan objek terkait dalam Formasi Danau tidak dihapus secara otomatis.

Untuk informasi selengkapnya tentang berbagi data AWS Lake Formation sebagai administrator cluster produsen atau workgroup, lihat. Bekerja dengan Lake Formation-managed datashares sebagai produser Untuk menggunakan data bersama dari cluster produsen atau kelompok kerja, lihatBekerja dengan Lake Formation-managed datashares sebagai konsumen.