Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengkonfigurasi otentikasi dan SSL
Untuk melindungi data dari akses yang tidak sah, penyimpanan data Amazon Redshift mengharuskan semua koneksi diautentikasi menggunakan kredentif pengguna. Beberapa penyimpanan data juga memerlukan koneksi yang dibuat melalui protokol Secure Sockets Layer (SSL), baik dengan atau tanpa otentikasi satu arah.
Driver Amazon Redshift JDBC versi 2.x memberikan dukungan penuh untuk protokol otentikasi ini.
Versi SSL yang didukung driver tergantung pada versi JVM yang Anda gunakan. Untuk informasi tentang versi SSL yang didukung oleh setiap versi Java, lihat Men diagnosis TLS, SSL, dan HTTPS
Versi SSL yang digunakan untuk koneksi adalah versi tertinggi yang didukung oleh driver dan server, yang ditentukan pada waktu koneksi.
Konfigurasikan driver Amazon Redshift JDBC versi 2.x untuk mengotentikasi koneksi Anda sesuai dengan persyaratan keamanan server Redshift yang Anda sambungkan.
Anda harus selalu memberikan nama pengguna dan kata sandi Redshift Anda untuk mengotentikasi koneksi. Bergantung pada apakah SSL diaktifkan dan diperlukan di server, Anda mungkin juga perlu mengkonfigurasi driver untuk terhubung melalui SSL. Atau Anda dapat menggunakan otentikasi SSL satu arah sehingga klien (driver itu sendiri) memverifikasi identitas server.
Anda memberikan informasi konfigurasi ke driver di URL koneksi. Untuk informasi selengkapnya tentang sintaks URL koneksi, lihatMembangun URL koneksi.
SSL menunjukkan TLS/SSL, baik Transport Layer Security dan Secure Sockets Layer. Driver mendukung versi standar industri. TLS/SSL
Mengkonfigurasi otentikasi IAM
Jika Anda menghubungkan ke server Amazon Redshift menggunakan otentikasi IAM, tetapkan properti berikut sebagai bagian dari string koneksi sumber data Anda.
Untuk informasi selengkapnya tentang otentikasi IAM, lihatManajemen identitas dan akses di Amazon Redshift.
Untuk menggunakan otentikasi IAM, gunakan salah satu format string koneksi berikut:
| String koneksi | Deskripsi |
|---|---|
|
|
String koneksi biasa. Driver menyimpulkan ClusterId dan Region dari host. |
|
|
Driver mengambil informasi host, diberikan ClusterId dan Region. |
|
|
Driver default ke port 5439, dan menyimpulkan ClusterId dan Region dari host. Bergantung pada port yang Anda pilih saat membuat, memodifikasi, atau memigrasikan cluster, izinkan akses ke port yang dipilih. |
Menentukan profil
Jika Anda menggunakan otentikasi IAM, Anda dapat menentukan properti koneksi tambahan yang diperlukan atau opsional di bawah nama profil. Dengan melakukan ini, Anda dapat menghindari menempatkan informasi tertentu langsung di string koneksi. Anda menentukan nama profil dalam string koneksi menggunakan properti Profil.
Profil dapat ditambahkan ke file AWS kredenSIAL. Lokasi default untuk file ini adalah: ~/.aws/credentials
Anda dapat mengubah nilai default dengan mengatur jalur dalam variabel lingkungan berikut: AWS_CREDENTIAL_PROFILES_FILE
Untuk informasi selengkapnya tentang profil, lihat Bekerja dengan AWS Kreden si di AWS SDK untuk Java.
Menggunakan kredentif profil instance
Jika Anda menjalankan aplikasi pada instans Amazon EC2 yang terkait dengan peran IAM, Anda dapat terhubung menggunakan kredentif profil instans.
Untuk melakukan ini, gunakan salah satu format string koneksi IAM di tabel sebelumnya, dan setel properti koneksi dbuser ke nama pengguna Amazon Redshift yang Anda sambungkan.
Untuk informasi selengkapnya tentang profil instans, lihat Manajemen Ak ses di Panduan Pengguna IAM.
Menggunakan penyedia kredensi
Driver juga mendukung plugin penyedia kredensi dari layanan berikut:
-
AWS Pusat Identitas IAM
-
Layanan Federasi Direktori Aktif (ADFS)
-
Layanan Token Web JSON (JWT)
-
Layanan Direktori Aktif (AD) Microsoft Azure dan Layanan Browser Direktori Aktif Microsoft Azure (AD)
-
Layanan Okta
-
PingFederate Layanan
-
Browser SAML untuk layanan SAML seperti Okta, Ping, atau ADFS
Jika Anda menggunakan salah satu layanan ini, URL koneksi perlu menentukan properti berikut:
-
Plugin_Name— Jalur kelas yang sepenuhnya memenuhi syarat untuk kelas plugin penyedia kredenSIAL Anda.
-
IDP_Host: — Host untuk layanan yang Anda gunakan untuk mengotentikasi ke Amazon Redshift.
-
IDP_Port — Port yang didengarkan oleh host untuk layanan otentikasi. Tidak diperlukan untuk Okta.
-
User — Nama pengguna untuk server idp_host.
-
Kata Sandi — Kata sandi yang terkait dengan nama pengguna idp_host.
-
DbUser— Nama pengguna Amazon Redshift yang Anda sambungkan.
-
SSL_Insecure — Menunjukkan apakah sertifikat server IDP harus diverifikasi.
-
Client_ID— ID klien yang terkait dengan nama pengguna di portal Azure AD. Hanya digunakan untuk Azure AD.
-
Client_Secret— Rahasia klien yang terkait dengan ID klien di portal Azure AD. Hanya digunakan untuk Azure AD.
-
IDP_tenant — ID penyewa Azure AD untuk aplikasi Amazon Redshift Anda. Hanya digunakan untuk Azure AD.
-
App_ID— ID aplikasi Okta untuk aplikasi Amazon Redshift Anda. Hanya digunakan untuk Okta.
-
App_Name— Nama aplikasi Okta opsional untuk aplikasi Amazon Redshift Anda. Hanya digunakan untuk Okta.
-
Partner_SPID— Nilai SPID mitra opsional (ID penyedia layanan). Hanya digunakan untuk PingFederate.
-
Idc_Region— Wilayah AWS Tempat instance Pusat Identitas AWS IAM berada. Hanya digunakan untuk Pusat Identi AWS tas IAM.
-
Issuer_Url— Titik akhir instans server AWS IAM Identity Center. Hanya digunakan untuk Pusat Identi AWS tas IAM.
Jika Anda menggunakan plugin browser untuk salah satu layanan ini, URL koneksi juga dapat mencakup:
-
Login_URL—URL untuk sumber daya di situs web penyedia identitas saat menggunakan Security Assertion Markup Language (SAML) atau layanan Azure AD melalui plugin browser. Parameter ini diperlukan jika Anda menggunakan plugin browser.
-
Listen_Port— Port yang digunakan driver untuk mendapatkan respons SAML dari penyedia identitas saat menggunakan layanan SAML, Azure AD, atau AWS IAM Identity Center melalui plugin browser.
-
iDP_ Response_Timeout — Jumlah waktu, dalam detik, pengemudi menunggu respons SAML dari penyedia identitas saat menggunakan layanan SAML, Azure AD, atau AWS IAM Identity Center melalui plugin browser.
Untuk informasi tentang properti string koneksi tambahan, lihatOpsi untuk konfigurasi driver JDBC versi 2.x.