Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengontrol lalu lintas jaringan dengan perutean VPC yang ditingkatkan Redshift
Saat Anda menggunakan perutean VPC yang disempurnakan Amazon Redshift, Amazon Redshift memaksa semua lalu lintas COPY dan UNLOAD antara cluster Anda dan repositori data Anda melalui cloud pribadi virtual (VPC) berdasarkan layanan Amazon VPC. Dengan menggunakan perutean VPC yang disempurnakan, Anda dapat menggunakan fitur VPC standar, seperti grup keamanan VPC, daftar kontrol akses jaringan (ACL), titik akhir VPC, kebijakan titik akhir VPC, gateway internet, dan server Sistem Nama Domain (DNS), seperti yang dijelaskan dalam Panduan Pengguna Amazon VPC. Anda menggunakan fitur-fitur ini untuk mengontrol aliran data antara cluster Amazon Redshift dan sumber daya lainnya. Saat menggunakan perutean VPC yang disempurnakan untuk merutekan lalu lintas melalui VPC, Anda juga dapat menggunakan log aliran VPC untuk memantau lalu lintas COPY dan UNLOAD.
Cluster Amazon Redshift dan grup kerja Amazon Redshift Serverless keduanya mendukung perutean VPC yang ditingkatkan. Anda tidak dapat menggunakan perutean VPC yang disempurnakan dengan Redshift Spectrum. Untuk informasi selengkapnya, lihat Mengakses bucket Amazon S3 dengan Redshift Spectrum.
Jika routing VPC yang disempurnakan tidak diaktifkan, Amazon Redshift merutekan lalu lintas melalui internet, termasuk lalu lintas ke layanan lain dalam jaringan. AWS
penting
Karena perutean VPC yang disempurnakan memengaruhi cara Amazon Redshift mengakses sumber daya lain, perintah COPY dan UNLOAD mungkin gagal kecuali Anda mengonfigurasi VPC dengan benar. Anda harus secara khusus membuat jalur jaringan antara VPC cluster dan sumber daya data Anda, seperti yang dijelaskan berikut.
Saat menjalankan perintah COPY atau UNLOAD pada cluster dengan routing VPC yang disempurnakan diaktifkan, VPC Anda merutekan lalu lintas ke sumber daya yang ditentukan menggunakan jalur jaringan yang paling ketat, atau paling spesifik, yang tersedia.
Misalnya, Anda dapat mengonfigurasi jalur berikut di VPC Anda:
-
Titik akhir VPC — Untuk lalu lintas ke bucket Amazon S3 di Wilayah yang sama AWS dengan cluster atau kelompok kerja Anda, Anda dapat membuat titik akhir VPC untuk mengarahkan lalu lintas langsung ke bucket. Saat menggunakan titik akhir VPC, Anda dapat melampirkan kebijakan titik akhir untuk mengelola akses ke Amazon S3. Untuk informasi selengkapnya tentang menggunakan titik akhir dengan Redshift, lihat. Mengontrol lalu lintas database dengan titik akhir VPC Jika Anda menggunakan Formasi Danau, Anda dapat menemukan informasi lebih lanjut tentang membuat koneksi pribadi antara VPC Anda dan Formasi AWS Danau di Formasi AWS Danau dan antarmuka titik akhir VPC ().AWS PrivateLink
catatan
Saat menggunakan titik akhir VPC Redshift dengan titik akhir Amazon S3 VPC Gateway, Anda harus mengaktifkan perutean VPC yang disempurnakan di Redshift. Untuk informasi selengkapnya, lihat Titik akhir gateway untuk Amazon S3.
-
NAT gateway — Anda dapat terhubung ke bucket Amazon S3 di Wil AWS ayah lain, dan Anda dapat terhubung ke layanan lain dalam AWS jaringan. Anda juga dapat mengakses instance host di luar AWS jaringan. Untuk melakukannya, konfigurasikan gateway terjemahan alamat jaringan (NAT), seperti yang dijelaskan dalam Panduan Pengguna Amazon VPC.
-
Gerbang Internet — Untuk menyamb AWS ung ke layanan di luar VPC Anda, Anda dapat melampirkan gateway internet ke subnet VPC Anda, seperti yang dijelaskan dalam Panduan Pengguna Amazon VPC. Untuk menggunakan gateway internet, cluster atau workgroup Anda harus dapat diakses publik agar layanan lain dapat mengkomunikasikannya.
Untuk informasi selengkapnya, lihat Titik Akhir VPC di Panduan Pengguna Amazon VPC.
catatan
Perutean VPC yang ditingkatkan juga memengaruhi panggilan yang dilakukan Redshift ke Pusat Identi AWS tas IAM saat pengguna masuk. Jika cluster atau kelompok kerja Anda menggunakan otentikasi Pusat Identitas AWS IAM, Anda harus membuat titik akhir VPC antarmuka untuk layanan tersebut. Jika tidak, login gagal. Untuk informasi selengkapnya tentang menggunakan routing VPC yang disempurnakan dengan Pusat Identi AWS tas IAM, lihat. Penggunaan AWS Otentikasi Pusat Identitas IAM dengan routing VPC yang ditingkatkan
Tidak ada biaya tambahan untuk menggunakan routing VPC yang ditingkatkan. Anda mungkin dikenakan biaya transfer data tambahan untuk operasi tertentu. Ini termasuk operasi seperti UNLOAD ke Amazon S3 di Wilayah yang berbeda AWS . SALIN dari Amazon EMR, atau Secure Shell (SSH) dengan alamat IP publik. Untuk informasi selengkapnya tentang harga, lihat Harga Amazon EC2.