Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Role-based kontrol akses (RBAC)
Dengan menggunakan kontrol akses berbasis peran (RBAC) untuk mengelola izin database di Amazon Redshift, Anda dapat menyederhanakan pengelolaan izin keamanan di Amazon Redshift. Anda dapat mengamankan akses ke data sensitif dengan mengontrol apa yang dapat dilakukan pengguna baik pada tingkat yang luas atau baik. Anda juga dapat mengontrol akses pengguna ke tugas yang biasanya dibatasi untuk pengguna super. Dengan menetapkan izin yang berbeda untuk peran yang berbeda dan menetapkannya ke pengguna yang berbeda, Anda dapat memiliki kontrol akses pengguna yang lebih terperinci.
Pengguna dengan peran yang ditugaskan hanya dapat melakukan tugas yang ditentukan oleh peran yang ditugaskan untuk mereka otorisasi. Misalnya, pengguna dengan peran yang ditugaskan yang memiliki izin CREATE TABLE dan DROP TABLE hanya diizinkan untuk melakukan tugas-tugas tersebut. Anda dapat mengontrol akses pengguna dengan memberikan izin keamanan tingkat yang berbeda kepada pengguna yang berbeda untuk mengakses data yang mereka butuhkan untuk pekerjaan mereka.
RBAC menerapkan prinsip izin paling sedikit kepada pengguna berdasarkan persyaratan peran mereka, terlepas dari jenis objek yang terlibat. Pemberian dan pencabutan izin dilakukan pada tingkat peran, tanpa perlu memperbarui izin pada objek database individual.
Dengan RBAC, Anda dapat membuat peran dengan izin untuk menjalankan perintah yang digunakan untuk memerlukan izin superuser. Pengguna dapat menjalankan perintah ini, selama mereka diotorisasi dengan peran yang menyertakan izin ini. Demikian pula, Anda juga dapat membuat peran untuk membatasi akses ke perintah tertentu, dan menetapkan peran untuk pengguna super atau pengguna yang telah diotorisasi dengan peran tersebut.
Untuk mempelajari cara kerja Amazon Redshift RBAC, tonton video berikut.