View a markdown version of this page

Keamanan database - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan database

Anda mengelola keamanan database dengan mengontrol pengguna mana yang memiliki akses ke objek database mana. Pengguna dapat diberi peran atau grup, dan izin yang Anda berikan kepada pengguna, peran, atau grup menentukan objek database mana yang dapat mereka akses.

Akses ke objek database tergantung pada izin yang Anda berikan kepada pengguna atau peran. Panduan berikut merangkum cara kerja keamanan database:

  • Secara default, izin diberikan hanya kepada pemilik objek.

  • Pengguna database Amazon Redshift adalah pengguna bernama yang dapat terhubung ke database. Pengguna diberikan izin dalam dua cara: secara eksplisit, dengan memiliki izin tersebut ditetapkan langsung ke akun, atau secara implisit, dengan menjadi anggota grup yang diberikan izin.

  • Grup adalah kumpulan pengguna yang secara kolektif dapat diberi izin untuk pemeliharaan keamanan yang efisien.

  • Skema adalah kumpulan tabel database dan objek database lainnya. Skema mirip dengan direktori sistem file, kecuali bahwa skema tidak dapat bersarang. Pengguna dapat diberikan akses ke skema tunggal atau beberapa skema.

Selain itu, Amazon Redshift menggunakan fitur-fitur berikut untuk memberi Anda kontrol yang lebih baik atas pengguna mana yang memiliki akses ke objek database mana:

  • Role-based kontrol akses (RBAC) memungkinkan Anda menetapkan izin ke peran yang kemudian dapat Anda terapkan ke pengguna, memungkinkan Anda mengontrol izin untuk kelompok besar pengguna. Tidak seperti grup, peran dapat mewarisi izin dari peran lain.

    Row-level keamanan (RLS) memungkinkan Anda menentukan kebijakan yang membatasi akses ke baris pilihan Anda, lalu menerapkan kebijakan tersebut ke pengguna atau grup.

    Dynamic data masking (DDM) lebih melindungi data Anda dengan mengubahnya saat runtime kueri sehingga Anda dapat mengizinkan pengguna mengakses data tanpa mengekspos detail sensitif.

Untuk contoh implementasi keamanan, lihatContoh untuk mengontrol akses pengguna dan grup.

Untuk informasi selengkapnya tentang melindungi data Anda, lihat Keamanan di Amazon Redshift di Panduan Manajemen Amazon Redshift.