Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengotorisasi Amazon Redshift untuk mengakses AWS layanan atas nama Anda
Beberapa fitur Amazon Redshift mengharuskan Amazon Redshift mengakses AWS layanan lain atas nama Anda. Misalnya, perintah COPY dan UNLOAD dapat memuat atau membongkar data ke cluster Amazon Redshift Anda menggunakan bucket Amazon S3. Perintah CREATE EXTERN AL FUNCTION dapat memanggil fungsi AWS Lambda menggunakan fungsi lambda yang ditentukan pengguna (UDF) skalar. Amazon Redshift Spectrum dapat menggunakan katalog data di Amazon Athena atau. AWS Glue Agar cluster Amazon Redshift Anda bertindak atas nama Anda, Anda memberikan kredenSIAL keamanan ke cluster Anda. Metode yang lebih disukai untuk menyediakan kredenSIAL keamanan adalah dengan menentukan peran AWS Identity and Access Management (IAM). Untuk COPY dan UNLOAD, Anda dapat memberikan kredenSIAL sementara.
Pengguna memerlukan akses terprogram jika mereka ingin berinteraksi dengan AWS di luar. Konsol Manajemen AWS Cara untuk memberikan akses terprogram tergantung pada jenis pengguna yang mengakses AWS.
Untuk memberi pengguna akses programatis, pilih salah satu opsi berikut.
| Pengguna mana yang membutuhkan akses programatis? | Untuk | Oleh |
|---|---|---|
| IAM | (Disarankan) Gunakan kredenSIAL konsol sebagai kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. |
Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
|
|
Identitas tenaga kerja (Pengguna yang dikelola di Pusat Identitas IAM) |
Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. |
Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
|
| IAM | Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. | Mengikuti petunjuk dalam Menggunakan kredenSIAL sementara dengan AWS sumber daya di Panduan Pengguna IAM. |
| IAM | (Tidak direkomendasikan) Gunakan kredentif jangka panjang untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. |
Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
|
Berikut ini, cari tahu cara membuat peran IAM dengan izin yang sesuai untuk mengakses AWS layanan lain. Anda juga perlu mengaitkan peran dengan cluster Anda dan menentukan Nama Sumber Daya Amazon (ARN) dari peran tersebut saat menjalankan perintah Amazon Redshift. Untuk informasi selengkapnya, lihat Mengotorisasi operasi COPY, UNLOAD, CREATE EXTERNAL FUNCTION, dan CREATE EXTERNAL SCHEMA menggunakan peran IAM.
Selain itu, superuser dapat memberikan hak istimewa ASSUMEROLE kepada pengguna dan grup tertentu untuk menyediakan akses ke peran untuk operasi COPY dan UNLOAD. Untuk informasi, lihat GRANT di Panduan Pengembang Database Amazon Redshift.
Membuat peran IAM untuk memungkinkan cluster Amazon Redshift Anda mengakses AWS layanan
Membuat peran IAM dengan izin
Untuk membuat peran IAM untuk mengizinkan cluster Amazon Redshift Anda berkomunikasi dengan AWS layanan lain atas nama Anda, lakukan langkah-langkah berikut. Nilai yang digunakan di bagian ini adalah contoh, Anda dapat memilih nilai berdasarkan kebutuhan Anda.
Cara membuat peran IAM agar Amazon Redshift dapat mengakses AWS layanan
-
Buka konsol IAM
. -
Di panel navigasi, pilih Peran.
-
Pilih Buat peran.
-
Pilih AWS layanan, lalu pilih Redshift.
-
Di bawah Pilih kasus penggunaan Anda, pilih Redshift - Disesuaikan, lalu pilih Ber ikutnya: Iz in. Halaman kebijakan lamp irkan izin muncul.
-
Untuk akses ke Amazon S3 menggunakan COPY, sebagai contoh, Anda dapat menggunakan
AmazonS3ReadOnlyAccessdan menambahkan. Untuk akses ke Amazon S3 menggunakan COPY atau UNLOAD, kami sarankan agar Anda dapat membuat kebijakan terkelola yang membatasi akses ke bucket dan awalan yang diinginkan. Untuk operasi baca dan tulis, kami sarankan menerapkan hak istimewa terkecil dan membatasi hanya bucket Amazon S3 dan awalan kunci yang diperlukan Amazon Redshift.Untuk akses untuk memanggil fungsi Lambda untuk perintah CREATE EXTERNAL FUNCTION, tambahkan.
AWSLambdaRoleUntuk Redshift Spectrum, selain akses Amazon S3, tambahkan
AWSGlueConsoleFullAccessatauAmazonAthenaFullAccess.Pilih Berikutnya: Penandaan.
-
Halaman Tambahkan penandaan akan muncul. Anda dapat menambahkan tanda secara opsional. Pilih Berikutnya: Tinjauan.
-
Untuk Nama Per an, ketikkan nama untuk peran Anda, misalnya
RedshiftCopyUnload. Pilih Buat peran. -
Peran baru tersedia untuk semua pengguna di cluster yang menggunakan peran tersebut. Untuk membatasi akses hanya ke pengguna tertentu pada cluster tertentu, atau ke cluster di wilayah tertentu, edit hubungan kepercayaan untuk peran tersebut. Untuk informasi selengkapnya, lihat Membatasi akses ke peran IAM.
-
Kaitkan peran dengan cluster Anda. Anda dapat mengaitkan peran IAM dengan cluster saat Anda membuat cluster, atau Anda menambahkan peran ke cluster yang ada. Untuk informasi selengkapnya, lihat Mengaitkan peran IAM dengan cluster.
catatan
Untuk membatasi akses ke data tertentu, gunakan peran IAM yang memberikan hak istimewa paling sedikit yang diperlukan.