

 Amazon Redshift tidak akan lagi mendukung pembuatan Python UDFs baru mulai Patch 198. Python yang ada UDFs akan terus berfungsi hingga 30 Juni 2026. Untuk informasi lebih lanjut, lihat [posting blog](https://aws.amazon.com/blogs/big-data/amazon-redshift-python-user-defined-functions-will-reach-end-of-support-after-june-30-2026/). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Keamanan metadata
<a name="t_metadata_security"></a>

Seperti keamanan tingkat baris Amazon Redshift, keamanan metadata memberi Anda kontrol yang lebih terperinci atas metadata Anda. Jika keamanan metadata diaktifkan untuk klaster yang disediakan atau grup kerja tanpa server, pengguna dapat melihat metadata untuk objek yang dapat diakses oleh mereka. Keamanan metadata memungkinkan Anda memisahkan visibilitas berdasarkan kebutuhan Anda. Misalnya, Anda dapat menggunakan gudang data tunggal untuk memusatkan semua penyimpanan data Anda. Namun, jika Anda menyimpan data untuk beberapa sektor, mengelola keamanan bisa menjadi merepotkan. Dengan keamanan metadata diaktifkan, Anda dapat mengonfigurasi visibilitas Anda. Pengguna dari satu sektor dapat memiliki lebih banyak visibilitas atas objek mereka, sementara Anda membatasi akses melihat ke pengguna sektor lain. Keamanan metadata mendukung semua jenis objek, seperti skema, tabel, tampilan, tampilan terwujud, prosedur tersimpan, fungsi yang ditentukan pengguna, dan model pembelajaran mesin.

Pengguna dapat melihat metadata objek dalam keadaan berikut:
+ Jika akses objek diberikan kepada pengguna.
+ Jika akses objek diberikan ke grup atau peran yang menjadi bagian dari pengguna.
+ Objeknya publik.
+ Pengguna adalah pemilik objek database.

Untuk mengaktifkan keamanan metadata, gunakan perintah [ALTER SYSTEM](https://docs.aws.amazon.com/redshift/latest/dg/r_ALTER_SYSTEM.html). Berikut ini adalah sintaks bagaimana menggunakan perintah ALTER SYSTEM dengan keamanan metadata.

```
ALTER SYSTEM SET metadata_security=[true|t|on|false|f|off];
```

Saat Anda mengaktifkan keamanan metadata, semua pengguna yang memiliki izin yang diperlukan dapat melihat metadata objek yang relevan yang dapat mereka akses. Jika Anda hanya ingin pengguna tertentu yang dapat melihat keamanan metadata, berikan `ACCESS CATALOG` izin ke peran, lalu tetapkan peran tersebut kepada pengguna. Untuk informasi selengkapnya tentang penggunaan peran untuk mengontrol keamanan dengan lebih baik, lihat Kontrol [akses berbasis peran](https://docs.aws.amazon.com/redshift/latest/dg/t_Roles.html).

Contoh berikut menunjukkan cara memberikan `ACCESS CATALOG` izin untuk peran, dan kemudian menetapkan peran untuk pengguna. Untuk informasi selengkapnya tentang pemberian izin, lihat perintah [GRANT](https://docs.aws.amazon.com/redshift/latest/dg/r_GRANT.html).

```
CREATE ROLE sample_metadata_viewer;

GRANT ACCESS CATALOG TO ROLE sample_metadata_viewer;

GRANT ROLE sample_metadata_viewer to salesadmin;
```

Jika Anda lebih suka menggunakan peran yang sudah ditentukan, peran [yang ditentukan sistem](https://docs.aws.amazon.com/redshift/latest/dg/r_roles-default.html)`operator`,, `secadmin``dba`, dan `superuser` semuanya memiliki izin yang diperlukan untuk melihat metadata objek. Secara default, pengguna super dapat melihat katalog lengkap.

```
GRANT ROLE operator to sample_user;
```

Jika Anda menggunakan peran untuk mengontrol keamanan metadata, Anda memiliki akses ke semua tampilan sistem dan fungsi yang disertakan dengan kontrol akses berbasis peran. Misalnya, Anda dapat menanyakan tampilan [SVV\$1ROLES untuk melihat semua peran](https://docs.aws.amazon.com/redshift/latest/dg/r_SVV_ROLES.html). Untuk melihat apakah pengguna adalah anggota peran atau grup, gunakan fungsi [USER\$1IS\$1MEMBER\$1OF](https://docs.aws.amazon.com/redshift/latest/dg/r_USER_IS_MEMBER_OF.html). Untuk daftar lengkap tampilan SVV, lihat Tampilan [metadata SVV](https://docs.aws.amazon.com/redshift/latest/dg/svv_views.html). Untuk daftar fungsi informasi sistem, lihat [Fungsi informasi sistem](https://docs.aws.amazon.com/redshift/latest/dg/r_System_information_functions.html).