

 Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting [ blog ](https://aws.amazon.com/blogs/big-data/amazon-redshift-python-user-defined-functions-will-reach-end-of-support-after-june-30-2026/) yang diterbitkan pada 30 Juni 2025. 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengkonfigurasi opsi keamanan untuk koneksi
<a name="connecting-ssl-support"></a>

Amazon Redshift mendukung koneksi Secure Sockets Layer (SSL) untuk mengenkripsi data dan sertifikat server untuk memvalidasi sertifikat server yang terhubung ke klien. 

## SSL
<a name="connect-using-ssl"></a>

Untuk mendukung koneksi SSL, Amazon Redshift membuat dan menginstal sertifikat SSL yang [ dikeluarkan ](https://aws.amazon.com/certificate-manager/)AWS Certificate Manager (ACM) pada setiap cluster. Sertifikat ACM dipercaya secara publik oleh sebagian besar sistem operasi, browser web, dan klien. Anda mungkin perlu mengunduh bundel sertifikat jika klien atau aplikasi SQL Anda terhubung ke Amazon Redshift menggunakan SSL dengan opsi `sslmode` koneksi disetel ke`require`,`verify-ca`, atau`verify-full`. Jika klien Anda memerlukan sertifikat, Amazon Redshift menyediakan sertifikat bundel sebagai berikut:
+ Unduh bundel dari [ https://s3.amazonaws.com/redshift-downloads/amazon-trust-ca-bundle.crt](https://s3.amazonaws.com/redshift-downloads/amazon-trust-ca-bundle.crt). 
  + Nomor checksum MD5 yang diharapkan adalah 418dea9b6d5d5de7a8f1ac42e164cdcf.
  + Nomor checksum sha256 adalah 36dba8e4b8041cd14b9d60158893963301bcbb92e1c456847784de2acb5bd550.

  Jangan gunakan bundel sertifikat sebelumnya yang terletak di`https://s3.amazonaws.com/redshift-downloads/redshift-ca-bundle.crt`. 
+  Di China Wilayah AWS, unduh bundel dari [ https://s3---cn-north-1.amazonaws.com.rproxy.goskope.com.cn/redshift-downloads-cn/amazon-trust-ca-bundle.crt](https://s3---cn-north-1.amazonaws.com.rproxy.goskope.com.cn/redshift-downloads-cn/amazon-trust-ca-bundle.crt). 
  + Nomor checksum MD5 yang diharapkan adalah 418dea9b6d5d5de7a8f1ac42e164cdcf.
  + Nomor checksum sha256 adalah 36dba8e4b8041cd14b9d60158893963301bcbb92e1c456847784de2acb5bd550.

  Jangan gunakan bundel sertifikat sebelumnya yang terletak di `https://s3---cn-north-1.amazonaws.com.rproxy.goskope.com.cn/redshift-downloads-cn/redshift-ca-bundle.crt` dan `https://s3---cn-north-1.amazonaws.com.rproxy.goskope.com.cn/redshift-downloads-cn/redshift-ssl-ca-cert.pem`

**penting**  
Amazon Redshift telah mengubah cara pengelolaan sertifikat SSL. Anda mungkin perlu memperbarui sertifikat CA root kepercayaan saat ini untuk terus terhubung ke cluster menggunakan SSL. Untuk informasi selengkapnya, lihat [Transisi ke sertifikat ACM untuk koneksi SSL](connecting-transitioning-to-acm-certs.md).

Secara default, database cluster menerima koneksi apakah menggunakan SSL atau tidak. Untuk mengonfigurasi cluster Anda agar memerlukan koneksi SSL, atur `require_SSL` parameter ke `true` dalam grup parameter yang terkait dengan cluster. 

Amazon Redshift mendukung mode SSL yang sesuai dengan Federal Information Processing Standard (FIPS) 140-2. FIPS-compliant Mode SSL dinonaktifkan secara default. 

**penting**  
Akti FIPS-compliant fkan mode SSL hanya jika sistem Anda diperlukan FIPS-compliant.

Untuk mengaktifkan mode FIPS-compliant SSL, atur parameter dan `use_fips_ssl` parameter ke `true` dalam grup `require_SSL` parameter yang terkait dengan cluster Amazon Redshift atau kelompok kerja Redshift Serverless. Untuk informasi tentang memodifikasi grup parameter pada cluster, lihat[Grup parameter Amazon Redshift](working-with-parameter-groups.md). Untuk informasi tentang memodifikasi grup parameter pada workgroup, lihat[Mengkonfigurasi koneksi FIPS-compliant SSL ke Amazon Redshift Serverless](serverless-connecting.md#serverless_secure-fips-ssl). 

 Amazon Redshift mendukung protokol perjanjian kunci Elliptic Curve Diffie—Hellman Ephemeral (ECDHE). Dengan ECDHE, klien dan server masing-masing memiliki kurva elips pasangan kunci publik-pribadi yang digunakan untuk membuat rahasia bersama melalui saluran yang tidak aman. Anda tidak perlu mengonfigurasi apa pun di Amazon Redshift untuk mengaktifkan ECDHE. Jika Anda terhubung dari alat klien SQL yang menggunakan ECDHE untuk mengenkripsi komunikasi antara klien dan server, Amazon Redshift menggunakan daftar sandi yang disediakan untuk membuat koneksi yang sesuai. Untuk informasi lebih lanjut, lihat [ Elliptic curve diffie—hellman ](https://en.wikipedia.org/wiki/Elliptic_curve_Diffie%E2%80%93Hellman) di Wikipedia dan [ Ci ](https://www.openssl.org/) phers di situs web OpenSSL. 

## SSL dan sertifikat CA percaya di ODBC
<a name="connecting-ssl-support-odbc"></a>

Jika Anda terhubung menggunakan driver ODBC Amazon Redshift terbaru (versi 1.3.7.1000 atau lebih baru), Anda dapat melewati bagian ini. Untuk mengunduh driver terbaru, lihat[Mengkonfigurasi koneksi untuk driver ODBC versi 2.x untuk Amazon Redshift](odbc20-install.md). 

Anda mungkin perlu memperbarui sertifikat CA root kepercayaan saat ini untuk terus terhubung ke cluster menggunakan SSL. Untuk informasi selengkapnya, lihat [SSL](#connect-using-ssl).

Anda dapat memverifikasi bahwa sertifikat yang Anda unduh cocok dengan nomor checksum MD5 yang diharapkan. Untuk melakukan ini, Anda dapat menggunakan program MD5sum pada sistem operasi Linux, atau alat lain pada sistem operasi Windows dan macOS.

 DSN ODBC berisi `sslmode` pengaturan yang menentukan cara menangani enkripsi untuk koneksi klien dan verifikasi sertifikat server. Amazon Redshift mendukung `sslmode` nilai-nilai berikut dari koneksi klien: 
+ `disable`

  SSL dinonaktifkan dan koneksi tidak dienkripsi.
+ `allow`

  SSL digunakan jika server membutuhkannya.
+ `prefer`

  SSL digunakan jika server mendukungnya. Amazon Redshift mendukung SSL, jadi SSL digunakan saat Anda `sslmode` meng `prefer` aturnya.
+ `require`

  SSL diperlukan.
+ `verify-ca`

  SSL harus digunakan dan sertifikat server harus diverifikasi.
+ `verify-full`

  SSL harus digunakan. Sertifikat server harus diverifikasi dan nama host server harus cocok dengan atribut hostname pada sertifikat. 

Anda dapat menentukan apakah SSL digunakan dan sertifikat server diverifikasi dalam koneksi antara klien dan server. Untuk melakukan ini, Anda perlu meninjau `sslmode` pengaturan untuk DSN ODBC Anda di klien dan `require_SSL` pengaturan untuk cluster Amazon Redshift di server. Tabel berikut menjelaskan hasil enkripsi untuk berbagai kombinasi pengaturan klien dan server: 


| sslmode (klien) | Require\_SSL (server) | Hasil | 
| --- | --- | --- | 
| disable | false | Koneksi tidak dienkripsi. | 
| disable | true | Koneksi tidak dapat dibuat karena server memerlukan SSL dan klien menonaktifkan SSL untuk koneksi. | 
| allow | true | Koneksi dienkripsi. | 
| allow | false | Koneksi tidak dienkripsi. | 
| prefer atau require | true | Koneksi dienkripsi. | 
| prefer atau require | false | Koneksi dienkripsi. | 
| verify-ca | true | Koneksi dienkripsi dan sertifikat server diverifikasi. | 
| verify-ca | false | Koneksi dienkripsi dan sertifikat server diverifikasi. | 
| verify-full | true | Koneksi dienkripsi dan sertifikat server dan nama host diverifikasi. | 
| verify-full | false | Koneksi dienkripsi dan sertifikat server dan nama host diverifikasi. | 

### Hubungkan menggunakan sertifikat server dengan ODBC di Microsoft Windows
<a name="connecting-ssl-support-odbc-with-cert"></a>

 Jika Anda ingin terhubung ke cluster menggunakan SSL dan sertifikat server, pertama-tama unduh sertifikat ke komputer klien Anda atau instans Amazon EC2. Kemudian konfigurasikan ODBC DSN. 

1.  Unduh bundel otoritas sertifikat Amazon Redshift ke komputer klien Anda di `lib` folder di direktori instalasi driver Anda, dan simpan file sebagai`root.crt`. Untuk informasi unduhan, lihat [SSL](#connect-using-ssl).

1.  Buka ** ODBC Data Source Administrator**, dan tambahkan atau edit entri DSN sistem untuk koneksi ODBC Anda. Untuk Mode ** SSL**, pilih `verify-full` kecuali jika Anda menggunakan alias DNS. Jika Anda menggunakan alias DNS, pilih`verify-ca`. Lalu, pilih **Simpan**. 

    Untuk informasi selengkapnya tentang mengkonfigurasi DSN ODBC, lihat. [Mengkonfigurasi koneksi untuk driver ODBC versi 2.x untuk Amazon Redshift](odbc20-install.md) 

## SSL dan sertifikat server di Java
<a name="connecting-ssl-support-java"></a>

SSL menyediakan satu lapisan keamanan dengan mengenkripsi data yang bergerak antara klien dan cluster Anda. Menggunakan sertifikat server memberikan lapisan keamanan tambahan dengan memvalidasi bahwa cluster adalah cluster Amazon Redshift. Hal ini dilakukan dengan memeriksa sertifikat server yang secara otomatis diinstal pada semua cluster yang Anda sediakan. Untuk informasi selengkapnya tentang menggunakan sertifikat server dengan JDBC, buka [ Konfigurasi klien ](https://jdbc.postgresql.org/documentation/ssl/#configuring-the-client) dalam dokumentasi PostgreSQL.

### Hubungkan menggunakan sertifikat CA kepercayaan di Java
<a name="connecting-ssl-support-java-with-cert"></a>

**penting**  
Amazon Redshift telah mengubah cara pengelolaan sertifikat SSL. Anda mungkin perlu memperbarui sertifikat CA root kepercayaan saat ini untuk terus terhubung ke cluster menggunakan SSL. Untuk informasi selengkapnya, lihat [SSL](#connect-using-ssl).

**Untuk menyambung menggunakan sertifikat CA yang dipercaya **

Anda dapat menggunakan `redshift-keytool.jar` file untuk mengimpor sertifikat CA dalam bundel Otoritas Sertifikat Amazon Redshift ke Java TrustStore atau pribadi TrustStore Anda.

1. Jika Anda menggunakan `-Djavax.net.ssl.trustStore` opsi baris perintah Java, hapus dari baris perintah, jika memungkinkan.

1. Unduh [ redshift-keytool.jar](https://s3.amazonaws.com/redshift-downloads/redshift-keytool.jar).

1. Lakukan salah satu tindakan berikut:
   + Untuk mengimpor bundel Otoritas Sertifikat Amazon Redshift ke Java TrustStore, jalankan perintah berikut. 

     ```
     java -jar redshift-keytool.jar -s
     ```
   + Untuk mengimpor bundel Otoritas Sertifikat Amazon Redshift ke pribadi Anda TrustStore, jalankan perintah berikut: 

     ```
     java -jar redshift-keytool.jar -k {{<your_private_trust_store>}} -p {{<keystore_password>}} 
     ```