Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengotorisasi datashare di Amazon Redshift
Dengan Amazon Redshift, Anda dapat mengontrol akses ke berbagi data dengan mengotorisasi konsumen tertentu. Dengan berbagi data, Anda dapat berbagi data langsung di seluruh cluster Amazon Redshift di AWS akun yang sama atau berbeda, menyediakan cara yang mulus untuk mendistribusikan dan menggunakan data analitis. Bagian ini memberikan petunjuk langkah demi langkah untuk mengotorisasi dan mencabut akses konsumen ke data share Anda di Amazon Redshift.
Jika Anda menambahkan namespace sebagai konsumen data, Anda tidak perlu melakukan otorisasi. Untuk mengotorisasi datashare, setidaknya harus ada satu konsumen data yang ditambahkan ke datashare.
- Console
-
Sebagai administrator produsen di konsol, Anda dapat memilih konsumen data mana yang akan diotorisasi untuk mengakses data share atau menghapus otorisasi. Konsumen data resmi menerima pemberitahuan untuk mengambil tindakan pada berbagi data. Jika Anda menambahkan namespace sebagai konsumen data, Anda tidak perlu melakukan otorisasi.
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon Redshift di https://console.aws.amazon.com/redshiftv2/.
-
Pada menu navigasi, pilih Datashares. Dari sini Anda dapat melihat daftar yang disebut konsumen Datashares. Pilih satu atau lebih cluster konsumen yang ingin Anda otorisasi. Lalu, pilih Otorisasi.
-
Dialog Otorisasi akun muncul. Anda dapat memilih di antara beberapa jenis otorisasi.
-
Read-only pada [nama cluster atau nama kelompok kerja] - Ini berarti bahwa tidak ada izin menulis yang tersedia pada konsumen, bahkan jika pembuat datashare memberikan izin tulis.
-
Baca dan tulis di [nama cluster atau nama grup kerja] - Ini berarti bahwa semua izin yang diberikan oleh pembuat, termasuk izin menulis, tersedia pada konsumen.
-
Pilih Simpan.
Anda juga dapat mengotorisasi AWS Data Exchange sebagai konsumen.
-
Jika Anda memilih Publish to AWS Glue Data Catalog saat membuat datashare, Anda hanya dapat memberikan otorisasi datashare ke akun Lake Formation.
Untuk AWS Data Exchange datashare, Anda hanya dapat mengotorisasi satu datashare pada satu waktu.
Ketika Anda mengotorisasi AWS Data Exchange datashare, Anda berbagi datashare dengan AWS Data Exchange layanan dan memungkinkan AWS Data Exchange untuk mengelola akses ke datashare atas nama Anda. AWS Data Exchange memungkinkan akses ke konsumen dengan menambahkan akun konsumen sebagai konsumen data ke AWS Data Exchange datashare ketika mereka berlangganan produk. AWS Data Exchange
tidak memiliki akses baca ke datashare.
-
Pilih Simpan.
Setelah konsumen data diotorisasi, mereka dapat mengakses objek datashare dan membuat database konsumen untuk menanyakan data.
- API
-
Administrator keamanan produsen menentukan yang berikut:
-
Apakah akun lain dapat memiliki akses ke datashare atau tidak.
-
Jika akun memiliki akses ke datashare, apakah akun tersebut memiliki izin menulis atau tidak.
Izin IAM berikut diperlukan untuk mengotorisasi datashare:
pergeseran merah: AuthorizeDataShare
Anda dapat mengotorisasi penggunaan dan penulisan menggunakan panggilan CLI atau dengan API:
authorize-data-share
--data-share-arn <value>
--consumer-identifier <value>
[--allow-writes | --no-allow-writes]
Untuk informasi selengkapnya tentang perintah, lihat otoriz e-data-share.
Pengidentifikasi konsumen dapat berupa:
Izin menulis tidak diberikan pada langkah otorisasi. Mengotorisasi datashare untuk penulisan hanya memungkinkan akun memiliki izin menulis yang diberikan oleh administrator datashare. Jika administrator tidak mengizinkan penulisan, satu-satunya izin yang tersedia untuk konsumen tertentu adalah SELECT, USAGE, dan EXECUTE.
Anda dapat mengubah otorisasi konsumen datashare dengan menelepon authorize-data-share lagi, tetapi dengan nilai yang berbeda. Otorisasi lama diganti oleh otorisasi baru. Jadi jika Anda awalnya mengotorisasi dan mengizinkan penulisan, tetapi mengotorisasi ulang dan menentukan no-allow-writes atau hanya tidak menentukan nilai, izin penulisan konsumen akan dicabut.