Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Berbagi akses baca ke data dalam Akun AWS
Dengan Amazon Redshift, Anda dapat berbagi akses baca ke data di seluruh pengguna atau grup database yang berbeda dalam AWS akun yang sama. Dengan fitur ini, Anda dapat mengontrol hak akses data pada tingkat granular, memastikan bahwa hanya pengguna atau grup yang berwenang yang dapat membaca kumpulan data tertentu.
Bagikan data untuk tujuan membaca sebagai administrator produsen atau pemilik database
-
Buat berbagi data di cluster Anda. Untuk informasi selengkapnya, lihat BUAT DATASHARE.
CREATE DATASHARE salesshare;Superuser cluster dan pemilik database dapat membuat datashares. Setiap datashare dikaitkan dengan database selama pembuatan. Hanya objek dari database itu yang dapat dibagikan di datashare itu. Beberapa data share dapat dibuat pada database yang sama dengan perincian objek yang sama atau berbeda. Tidak ada batasan jumlah data share yang dapat dibuat oleh cluster.
Anda juga dapat menggunakan konsol Amazon Redshift untuk membuat berbagi data. Untuk informasi selengkapnya, lihat Buat datashare.
-
Delegasikan izin untuk beroperasi pada datashare. Untuk informasi selengkapnya, lihat HIBAH atau MENCABUT.
Contoh berikut memberikan izin untuk
dbuseronsalesshare.GRANT ALTER, SHARE ON DATASHARE salesshare TO dbuser;Superuser cluster dan pemilik datashare dapat memberikan atau mencabut izin modifikasi pada datashare kepada pengguna tambahan.
-
Tambahkan objek ke atau hapus objek dari datashares. Untuk menambahkan objek ke datashare, tambahkan skema sebelum menambahkan objek. Saat Anda menambahkan skema, Amazon Redshift tidak menambahkan semua objek di bawahnya. Pastikan untuk menambahkan ini secara eksplisit. Untuk informasi selengkapnya, lihat ALTER DATA.
ALTER DATASHARE salesshare ADD SCHEMA PUBLIC; ALTER DATASHARE salesshare ADD TABLE public.tickit_sales_redshift; ALTER DATASHARE salesshare ADD ALL TABLES IN SCHEMA PUBLIC;Anda juga dapat menambahkan tampilan ke datashare.
CREATE VIEW public.sales_data_summary_view AS SELECT * FROM public.tickit_sales_redshift; ALTER DATASHARE salesshare ADD VIEW public.sales_data_summary_view;Gunakan ALTER DATASHARE untuk berbagi skema, dan tabel, tampilan, dan fungsi dalam skema yang diberikan. Superuser, pemilik datashare, atau pengguna yang memiliki izin ALTER atau ALL pada datashare dapat mengubah datashare untuk menambahkan objek ke atau menghapus objek darinya. Pengguna harus memiliki izin untuk menambah atau menghapus objek dari datashare. Pengguna juga harus menjadi pemilik objek atau memiliki izin SELECT, USAGE, atau ALL pada objek.
Anda juga dapat menggunakan GRANT untuk menambahkan objek ke datashare. Contoh ini menunjukkan bagaimana:
GRANT SELECT ON TABLE public.tickit_sales_redshift TO DATASHARE salesshare;Sintaks ini secara fungsional setara
ALTER DATASHARE salesshare ADD TABLE public.tickit_sales_redshift;dengan.Gunakan klausa INCLUDENEW untuk menambahkan tabel baru, tampilan, atau fungsi yang ditentukan pengguna SQL (UDF) yang dibuat dalam skema tertentu ke datashare. Hanya pengguna super yang dapat mengubah properti ini untuk setiap pasangan datashare-schema.
ALTER DATASHARE salesshare ADD SCHEMA PUBLIC; ALTER DATASHARE salesshare SET INCLUDENEW = TRUE FOR SCHEMA PUBLIC;Anda juga dapat menggunakan konsol Amazon Redshift untuk menambah atau menghapus objek dari berbagi data. Lihat informasi selengkapnya di Tambahkan objek datashare ke datashares, Menghapus objek datashare dari datashares, dan Mengedit data share yang dibuat di akun Anda.
-
Tambahkan konsumen ke atau hapus konsumen dari berbagi data. Contoh berikut menambahkan namespace konsumen ke
salesshare. Namespace adalah namespace global unique identifier (GUID) dari cluster konsumen di akun. Untuk informasi selengkapnya, lihat HIBAH atau MENCABUT.GRANT USAGE ON DATASHARE salesshare TO NAMESPACE '13b8833d-17c6-4f16-8fe4-1a018f5ed00d';Anda hanya dapat memberikan izin kepada satu konsumen datashare dalam pernyataan GRANT.
Superuser cluster dan pemilik objek datashare atau pengguna yang memiliki izin SHARE pada datashare dapat menambahkan konsumen ke atau menghapus konsumen dari datashare. Untuk melakukannya, mereka menggunakan GRANT USAGE atau REVOKE USAGE.
Untuk menemukan namespace cluster yang saat ini Anda lihat, Anda dapat menggunakan perintah SELECT CURRENT_NAMESPACE. Untuk menemukan namespace dari cluster yang berbeda dalam klaster yang sama Akun AWS, buka halaman detail cluster konsol Amazon Redshift. Pada halaman itu, temukan bidang namespace yang baru ditambahkan.
Anda juga dapat menggunakan konsol Amazon Redshift untuk menambah atau menghapus konsumen data untuk berbagi data. Untuk informasi selengkapnya, lihat Tambahkan konsumen data ke datashares dan Menghapus konsumen data dari datashares.
-
(Opsional) Tambahkan batasan keamanan ke datashare. Contoh berikut menunjukkan bahwa cluster konsumen dengan akses IP publik diizinkan untuk membaca datashare. Untuk informasi selengkapnya, lihat ALTER DATA.
ALTER DATASHARE salesshare SET PUBLICACCESSIBLE = TRUE;Anda dapat memodifikasi properti tentang jenis konsumen setelah pembuatan datashare. Misalnya, Anda dapat menentukan bahwa cluster yang ingin menggunakan data dari datashare tertentu tidak dapat diakses publik. Kueri dari cluster konsumen yang tidak memenuhi batasan keamanan yang ditentukan dalam datashare ditolak saat runtime kueri.
Anda juga dapat menggunakan konsol Amazon Redshift untuk mengedit data share. Untuk informasi selengkapnya, lihat Mengedit data share yang dibuat di akun Anda.
-
Buat daftar data share yang dibuat di cluster dan lihat isi datashare.
Contoh berikut menampilkan informasi dari sebuah nama datashare.
salesshareDESC DATASHARE salesshare; producer_account | producer_namespace | share_type | share_name | object_type | object_name | include_new -------------------+--------------------------------------+------------+------------+-------------+--------------------------------+------------------- 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | OUTBOUND | salesshare | table | public.tickit_users_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | OUTBOUND | salesshare | table | public.tickit_venue_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | OUTBOUND | salesshare | table | public.tickit_category_redshift| 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | OUTBOUND | salesshare | table | public.tickit_date_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | OUTBOUND | salesshare | table | public.tickit_event_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | OUTBOUND | salesshare | table | public.tickit_listing_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | OUTBOUND | salesshare | table | public.tickit_sales_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | OUTBOUND | salesshare | schema | public | t 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | OUTBOUND | salesshare | view | public.sales_data_summary_view |Contoh berikut menampilkan data share keluar dalam cluster produsen.
SHOW DATASHARES LIKE 'sales%';Output-nya akan terlihat serupa dengan yang berikut ini.
share_name | share_owner | source_database | consumer_database | share_type | createdate | is_publicaccessible | share_acl | producer_account | producer_namespace -----------+--------------+-----------------+-------------------+------------+---------------------+----------------------+-----------+------------------+--------------------------------------- salesshare | 100 | dev | | OUTBOUND | 2020-12-09 02:27:08 | True | | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00dUntuk informasi selengkapnya, lihat DESKRIPSI DATA dan TAMPILKAN DATA SHARE.
Anda juga dapat menggunakanSVV_DATASHARES,SVV_DATASHARE_KONSUMEN, dan SVV_DATASHARE_OBJECT untuk melihat data share, objek di dalam datashare, dan konsumen datashare.
-
Jatuhkan data share. Untuk informasi selengkapnya, lihat DROP DATA.
Anda dapat menghapus objek datashare kapan saja menggunakan. DROP DATA Superuser cluster dan pemilik datashare dapat menghapus datashares.
Contoh berikut menjatuhkan nama datashare.
salesshareDROP DATASHARE salesshare;Anda juga dapat menggunakan konsol Amazon Redshift untuk menghapus data share. Untuk informasi selengkapnya, lihat Menghapus data yang dibuat di akun Anda.
-
Gunakan ALTER DATASHARE untuk menghapus objek dari datashares kapan saja dari datashare. Gunakan REVOKE USAGE ON untuk mencabut izin pada datashare ke konsumen tertentu. Ini mencabut izin USAGE pada objek dalam datashare dan langsung menghentikan akses ke semua cluster konsumen. Mendaftarkan berbagi data dan kueri metadata, seperti daftar database dan tabel, tidak mengembalikan objek bersama setelah akses dicabut.
ALTER DATASHARE salesshare REMOVE TABLE public.tickit_sales_redshift;Anda juga dapat menggunakan konsol Amazon Redshift untuk mengedit data share. Untuk informasi selengkapnya, lihat Mengedit data share yang dibuat di akun Anda.
-
Cabut akses ke datashare dari ruang nama jika Anda tidak ingin berbagi data dengan konsumen lagi.
REVOKE USAGE ON DATASHARE salesshare FROM NAMESPACE '13b8833d-17c6-4f16-8fe4-1a018f5ed00d';Anda juga dapat menggunakan konsol Amazon Redshift untuk mengedit data share. Untuk informasi selengkapnya, lihat Mengedit data share yang dibuat di akun Anda.
Bagikan data untuk tujuan membaca sebagai administrator konsumen
-
Buat daftar data share yang tersedia untuk Anda dan lihat konten dari datashares. Untuk informasi selengkapnya, lihat DESKRIPSI DATA dan TAMPILKAN DATA SHARE.
Contoh berikut menampilkan informasi dari inbound datashares dari namespace produsen tertentu. Saat Anda menjalankan DESC DATASHARE sebagai administrator konsumen, Anda harus menentukan opsi NAMESPACE untuk melihat data share masuk.
DESC DATASHARE salesshare OF NAMESPACE '13b8833d-17c6-4f16-8fe4-1a018f5ed00d'; producer_account | producer_namespace | share_type | share_name | object_type | object_name | include_new -------------------+--------------------------------------+------------+------------+-------------+---------------------------------+------------------ 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | INBOUND | salesshare | table | public.tickit_users_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | INBOUND | salesshare | table | public.tickit_venue_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | INBOUND | salesshare | table | public.tickit_category_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | INBOUND | salesshare | table | public.tickit_date_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | INBOUND | salesshare | table | public.tickit_event_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | INBOUND | salesshare | table | public.tickit_listing_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | INBOUND | salesshare | table | public.tickit_sales_redshift | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | INBOUND | salesshare | schema | public | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d | INBOUND | salesshare | view | public.sales_data_summary_view |Hanya pengguna super cluster yang dapat melakukan ini. Anda juga dapat menggunakan SVV_DATASHARES untuk melihat datashares dan SVV_DATASHARE_OBJECTS untuk melihat objek di dalam datashare.
Contoh berikut menampilkan inbound datashares dalam cluster konsumen.
SHOW DATASHARES LIKE 'sales%'; share_name | share_owner | source_database | consumer_database | share_type | createdate | is_publicaccessible | share_acl | producer_account | producer_namespace ------------+-------------+-----------------+-------------------+------------+------------+---------------------+-----------+------------------+-------------------------------------- salesshare | | | | INBOUND | | t | | 123456789012 | 13b8833d-17c6-4f16-8fe4-1a018f5ed00d -
Sebagai superuser database, Anda dapat membuat database lokal yang merujuk ke datashares. Untuk informasi selengkapnya, lihat BUAT BASIS DATA.
CREATE DATABASE sales_db FROM DATASHARE salesshare OF NAMESPACE '13b8833d-17c6-4f16-8fe4-1a018f5ed00d';Jika Anda ingin kontrol yang lebih terperinci atas akses ke objek dalam database lokal, gunakan klausa WITH PERMISSIONS saat membuat database. Dengan klausa ini, Anda dapat memberikan izin tingkat objek untuk objek dalam database pada langkah 4.
CREATE DATABASE sales_db WITH PERMISSIONS FROM DATASHARE salesshare OF NAMESPACE '13b8833d-17c6-4f16-8fe4-1a018f5ed00d';Anda dapat melihat database yang Anda buat dari datashare dengan menanyakan tampilan. SVV_REDSHIFT_DATABASE Anda dapat terhubung ke database ini secara langsung, atau Anda dapat terhubung ke database lokal di cluster konsumen Anda dan melakukan kueri lintas database untuk menanyakan data dari database datashare. Anda tidak dapat membuat datashare di atas objek database yang dibuat dari datashare yang ada. Namun, Anda dapat menyalin data ke tabel terpisah di cluster konsumen, melakukan pemrosesan apa pun yang diperlukan, dan kemudian berbagi objek baru yang dibuat.
Anda juga dapat menggunakan konsol Amazon Redshift untuk membuat database dari berbagi data. Untuk informasi selengkapnya, lihat Membuat database dari datashares.
-
(Opsional) Buat skema eksternal untuk merujuk dan menetapkan izin granular ke skema tertentu dalam database konsumen yang diimpor pada cluster konsumen. Untuk informasi selengkapnya, lihat BUAT SKEMA EKSTERNAL.
CREATE EXTERNAL SCHEMA sales_schema FROM REDSHIFT DATABASE 'sales_db' SCHEMA 'public'; -
Berikan izin pada database dan referensi skema yang dibuat dari berbagi data kepada pengguna dan peran dalam cluster konsumen sesuai kebutuhan. Untuk informasi selengkapnya, lihat HIBAH atau MENCABUT.
GRANT USAGE ON DATABASE sales_db TO Bob;GRANT USAGE ON SCHEMA sales_schema TO ROLE Analyst_role;Jika Anda membuat database tanpa DENGAN IZIN, Anda hanya dapat menetapkan izin pada seluruh database yang dibuat dari datashare kepada pengguna dan peran Anda. Dalam beberapa kasus, Anda memerlukan kontrol halus pada subset objek database yang dibuat dari datashare. Jika demikian, Anda dapat membuat referensi skema eksternal yang menunjuk ke skema tertentu di datashare (seperti yang dijelaskan pada langkah sebelumnya) dan memberikan izin granular di tingkat skema.
Anda juga dapat membuat tampilan yang mengikat terlambat di atas objek bersama dan menggunakannya untuk menetapkan izin terperinci. Anda juga dapat mempertimbangkan untuk meminta cluster produsen membuat berbagi data tambahan untuk Anda dengan perincian yang diperlukan.
Jika Anda membuat database dengan WITH PERMISSIONS pada langkah 2, Anda harus menetapkan izin tingkat objek untuk objek dalam database bersama. Pengguna dengan hanya izin USAGE tidak dapat mengakses objek apa pun dalam database yang dibuat dengan WITH PERMISSIONS sampai mereka diberikan izin tingkat objek tambahan..
GRANT SELECT ON sales_db.public.tickit_sales_redshift to Bob; -
Kueri data dalam objek bersama di datashares.
Pengguna dan peran dengan izin pada database konsumen dan skema pada cluster konsumen dapat menjelajahi dan menavigasi metadata objek bersama apa pun. Mereka juga dapat menjelajahi dan menavigasi objek lokal dalam cluster konsumen. Untuk melakukan ini, mereka menggunakan driver JDBC atau ODBC atau tampilan SVV_ALL dan SVV_REDSHIFT.
Cluster produsen mungkin memiliki banyak skema dalam database, tabel, dan tampilan dalam setiap skema. Pengguna di sisi konsumen hanya dapat melihat subset objek yang tersedia melalui datashare. Pengguna ini tidak dapat melihat seluruh metadata dari cluster produsen. Pendekatan ini membantu menyediakan kontrol keamanan metadata granular dengan berbagi data.
Anda terus terhubung ke database cluster lokal. Tapi sekarang, Anda juga dapat membaca dari database dan skema yang dibuat dari datashare menggunakan notasi database.schema.table tiga bagian. Anda dapat melakukan kueri yang menjangkau seluruh dan semua database yang terlihat oleh Anda. Ini bisa berupa database lokal di cluster atau database yang dibuat dari datashares. Cluster konsumen tidak dapat terhubung ke database yang dibuat dari datashares.
Anda dapat mengakses data menggunakan kualifikasi penuh. Untuk informasi selengkapnya, lihat Cross-database contoh kueri.
SELECT * FROM sales_db.public.tickit_sales_redshift ORDER BY 1,2 LIMIT 5; salesid | listid | sellerid | buyerid | eventid | dateid | qtysold | pricepaid | commission | saletime ---------+--------+----------+---------+---------+--------+---------+-----------+------------+--------------------- 1 | 1 | 36861 | 21191 | 7872 | 1875 | 4 | 728.00 | 109.20 | 2008-02-18 02:36:48 2 | 4 | 8117 | 11498 | 4337 | 1983 | 2 | 76.00 | 11.40 | 2008-06-06 05:00:16 3 | 5 | 1616 | 17433 | 8647 | 1983 | 2 | 350.00 | 52.50 | 2008-06-06 08:26:17 4 | 5 | 1616 | 19715 | 8647 | 1986 | 1 | 175.00 | 26.25 | 2008-06-09 08:38:52 5 | 6 | 47402 | 14115 | 8240 | 2069 | 2 | 154.00 | 23.10 | 2008-08-31 09:17:02Anda hanya dapat menggunakan pernyataan SELECT pada objek bersama. Namun, Anda dapat membuat tabel di cluster konsumen dengan menanyakan data dari objek bersama di database lokal yang berbeda.
Selain kueri, konsumen dapat membuat tampilan pada objek bersama. Hanya tampilan yang mengikat terlambat atau tampilan terwujud yang didukung. Amazon Redshift tidak mendukung tampilan reguler pada data bersama. Tampilan yang dibuat konsumen dapat menjangkau beberapa database lokal atau database yang dibuat dari berbagi data. Untuk informasi selengkapnya, lihat CREATE VIEW.
// Connect to a local cluster database // Create a view on shared objects and access it. CREATE VIEW sales_data AS SELECT * FROM sales_db.public.tickit_sales_redshift WITH NO SCHEMA BINDING; SELECT * FROM sales_data;