Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaitkan datashare dari yang berbeda Akun AWS di Amazon Redshift
Dengan Amazon Redshift, Anda dapat mengaitkan berbagi data yang dibagikan oleh orang lain Akun AWS, memungkinkan berbagi data yang lancar dan aman melintasi batas-batas organisasi. Datashares adalah objek database yang dapat dibagikan yang merangkum data dari satu atau lebih database Amazon Redshift. Bagian berikut menunjukkan proses mengasosiasikan berbagi data.
- Console
-
Sebagai administrator konsumen, Anda dapat mengaitkan satu atau beberapa data share yang dibagikan dari akun lain ke seluruh AWS akun atau ruang nama tertentu di akun Anda.
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon Redshift di https://console.aws.amazon.com/redshiftv2/
. -
Pada menu navigasi, pilih Datashares. Halaman daftar datashare muncul. Pilih Dari akun lain.
-
Di bagian Berbagi data dari akun lain, pilih datashare yang ingin Anda kaitkan dan pilih Associate. Saat halaman Associate datashare muncul, pilih salah satu jenis asosiasi berikut:
-
Pilih Seluruh AWS akun untuk mengaitkan semua ruang nama yang ada dan yang akan datang di berbagai Wil AWS ayah di AWS akun Anda dengan datashare.
-
Jika datashare dipublikasikan ke AWS Glue Data Catalog, Anda hanya dapat mengaitkan datashare dengan seluruh akun. AWS
-
-
Dari sini Anda dapat memilih Iz in yang diizinkan. Pilihannya adalah:
-
Read-only— Jika Anda memilih baca saja, izin tulis seperti UPDATE atau INSERT tidak tersedia pada konsumen, bahkan jika izin ini diberikan dan disahkan pada produsen.
-
Baca dan tulis - Pengguna datashare konsumen akan memiliki semua izin, baik baca maupun tulis, yang diberikan dan disahkan oleh produsen.
-
-
Atau, pilih Wil AWS ayah Tertentu dan ruang nama untuk mengaitkan satu atau lebih Wil AWS ayah dan ruang nama tertentu dengan datashare. Pilih Tam bah Wilayah untuk menambahkan Wil AWS ayah dan ruang nama tertentu ke datashare. Halaman Tambah AWS Wilayah muncul.
-
Pilih Wil AWS ayah.
-
Lakukan salah satu tindakan berikut:
-
Pilih Tambahkan semua ruang nama untuk menambahkan semua ruang nama yang ada dan yang akan datang di Wilayah ini ke datashare.
-
Pilih Tambahkan ruang nama tertentu untuk menambahkan satu atau lebih ruang nama spesifik di Wilayah ini ke datashare.
-
Pilih satu atau lebih ruang nama dan pilih Tambah Wilayah. AWS
-
-
Pilih Kaitkan.
Produsen dapat kembali dan mengubah pengaturan untuk otorisasi, yang dapat memengaruhi pengaturan asosiasi pada konsumen.
Jika Anda mengaitkan datashare dengan akun Lake Formation, buka konsol Lake Formation untuk membuat database, lalu tentukan izin atas database. Untuk informasi selengkapnya, lihat Menyiapkan izin untuk berbagi data Amazon Redshift di Panduan Peng AWS Lake Formation embang. Setelah Anda membuat AWS Glue database atau database federasi, Anda dapat menggunakan editor kueri v2 atau klien SQL pilihan dengan cluster konsumen Anda untuk menanyakan data.
Setelah datashare dikaitkan, berbagi data menjadi tersedia.
catatan
Anda juga dapat mengubah asosiasi datashare kapan saja. Saat mengubah asosiasi dari AWS Wilayah dan ruang nama tertentu ke seluruh AWS akun, Amazon Redshift mengganti informasi Wilayah dan ruang nama tertentu dengan informasi akun. AWS Semua Wil AWS ayah dan ruang nama di saat itu memiliki Akun AWS akses ke datashare.
- API
-
catatan
Langkah-langkah di bagian ini dilakukan setelah administrator produsen memberikan tindakan spesifik pada objek database bersama dan, jika datashare sedang dibagikan dengan akun lain, administrator keamanan produsen mengotorisasi akses.
Administrator keamanan konsumen menentukan hal berikut:
-
Apakah semua ruang nama dalam akun, ruang nama di Wilayah tertentu di akun, atau ruang nama tertentu memiliki akses ke datashare atau tidak.
-
Jika ruang nama memiliki akses ke datashare, apakah namespace tersebut memiliki izin menulis atau tidak.
Administrator keamanan konsumen dapat mengaitkan datashare dengan perintah berikut:
associate-data-share-consumer --data-share-arn <value> --consumer-identifier <value> [--allow-writes | --no-allow-writes]Untuk informasi selengkapnya tentang perintah, lihat associate- data-share-consumer.
Administrator keamanan konsumen harus secara eksplisit menyet
allow-writesel ke true saat mengaitkan datashare dengan namespace, untuk mengizinkan penggunaan perintah INSERT dan UPDATE. Jika tidak, pengguna hanya dapat melakukan operasi baca, seperti hak istimewa SELECT, USAGE, atau EXECUTE.Anda dapat mengubah asosiasi namespace untuk datashare dengan memanggil
associate-data-share-consumerlagi, dengan nilai yang berbeda. Asosiasi lama diganti oleh asosiasi baru, jadi jika Anda awalnya mengasosiasikan dan mengaturallow-writes, tetapi mengaitkan dan menentukanno-allow-writes, atau hanya tidak menentukan nilai, izin penulisan konsumen akan dicabut. -