Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyimpan kredentif database di AWS Secrets Manager
Saat memanggil API Data, Anda dapat meneruskan kredenSIAL untuk cluster atau kelompok kerja tanpa server dengan menggunakan rahasia masuk. AWS Secrets Manager Untuk memberikan kredensial dengan cara ini, Anda menentukan nama rahasia atau Amazon Resource Name (ARN) rahasia tersebut.
Untuk menyimpan kredenSIAL dengan Secrets Manager, Anda memerlukan izin SecretManagerReadWrite kebijakan terkelola. Untuk informasi selengkapnya tentang izin minimum, lihat Membuat dan Mengelola Rahasia dengan Manajer AWS Rahasia di Panduan AWS Secrets Manager Pengguna.
Untuk menyimpan kredenSIAL Anda secara rahasia untuk cluster Amazon Redshift
-
Gunakan AWS Secrets Manager konsol untuk membuat rahasia yang berisi kredenSIAL untuk cluster Anda:
-
Saat Anda memilih S impan rahasia baru, pilih Kre densi untuk cluster Redshift.
-
Simpan nilai Anda untuk Nama Pengguna (pengguna basis data), Kata Sandi, dan kluster DB (pengidentifikasi cluster) di rahasia Anda.
-
Tandai rahasia dengan kunci
RedshiftDataFullAccess. Kebijakan AWS terkelolaAmazonRedshiftDataFullAccesshanya mengizinkan tindakansecretsmanager:GetSecretValueuntuk rahasia yang ditandai dengan kunciRedshiftDataFullAccess.
Untuk instruksi, lihat Membuat Rahasia Basic di Panduan Pengguna AWS Secrets Manager .
-
-
Gunakan AWS Secrets Manager konsol untuk melihat detail rahasia yang Anda buat, atau jalankan
aws secretsmanager describe-secretAWS CLI perintah.Catat nama dan ARN rahasia. Anda dapat menggunakan ini dalam panggilan ke API Data.
Untuk menyimpan kredenSIAL Anda secara rahasia untuk grup kerja tanpa server
-
Gunakan AWS Secrets Manager AWS CLI perintah untuk menyimpan rahasia yang berisi kredenSIAL untuk kelompok kerja tanpa server Anda:
-
Buat rahasia Anda dalam file, misalnya file JSON bernama
mycreds.json. Berikan nilai untuk Nama Pengguna (pengguna basis data) dan Kata Sand i dalam file.{ "username": "myusername", "password": "mypassword" } -
Simpan nilai-nilai Anda di rahasia Anda dan beri tag rahasia dengan kunci
RedshiftDataFullAccess.aws secretsmanager create-secret --name MyRedshiftSecret --tags Key="RedshiftDataFullAccess",Value="serverless" --secret-string file://mycreds.jsonBerikut ini menunjukkan output.
{ "ARN": "arn:aws:secretsmanager:region:accountId:secret:MyRedshiftSecret-mvLHxf", "Name": "MyRedshiftSecret", "VersionId": "a1603925-e8ea-4739-9ae9-e509eEXAMPLE" }
Untuk informasi selengkapnya, lihat Membuat Rahasia Das AWS CLI ar dengan di Panduan AWS Secrets Manager Pengguna.
-
-
Gunakan AWS Secrets Manager konsol untuk melihat detail rahasia yang Anda buat, atau jalankan
aws secretsmanager describe-secretAWS CLI perintah.Catat nama dan ARN rahasia. Anda dapat menggunakan ini dalam panggilan ke API Data.