Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Metode autentikasi
Untuk melindungi data dari akses yang tidak sah, penyimpanan data Amazon Redshift mengharuskan semua koneksi diautentikasi menggunakan kredentif pengguna.
Tabel berikut menggambarkan opsi koneksi yang diperlukan dan opsional untuk setiap metode otentikasi yang dapat digunakan untuk menyambung ke driver Amazon Redshift ODBC versi 2.x:
| Metode Otentikasi | Diperlukan | Opsional |
|---|---|---|
| Standar |
|
|
| Profil IAM |
|
catatanClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah. |
| Kredensibilitas IAM |
|
catatanClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah. |
| AD FS |
|
catatanClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah. |
| Azure AD |
|
catatanClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah. |
| JWT |
|
|
| Okta |
|
catatanClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah. |
|
Federasi Ping |
|
catatanClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah. |
| Peramban Azure AD |
|
catatanClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah. |
| Browser SAML |
|
catatanClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah. |
| Profil Auth |
|
|
| Peramban Azure AD OAUTH2 |
|
catatanClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah. |
| AWS Pusat Identitas IAM |
|
|
Menggunakan layanan kredenSIAL eksternal
Selain dukungan bawaan untuk AD FS, Azure AD, dan Okta, driver Amazon Redshift ODBC versi Windows juga menyediakan dukungan untuk layanan kredenSIAL lainnya. Pengemudi dapat mengotentikasi koneksi menggunakan plugin penyedia SAML-based kredensi pilihan Anda.
Untuk mengkonfigurasi layanan kredenSIAL eksternal di Windows:
-
Buat profil IAM yang menentukan plugin penyedia kredensia dan parameter otentikasi lainnya sesuai kebutuhan. Profil harus ASCII-encoded, dan harus berisi pasangan kunci-nilai berikut, di
PluginPathmana jalur lengkap ke aplikasi plugin:plugin_name =PluginPathContoh:
plugin_name = C:\Users\kjson\myapp\CredServiceApp.exeUntuk informasi tentang cara membuat profil, lihat Menggunakan Profil Konfigurasi di Panduan Manajemen Cluster Amazon Redshift.
-
Konfigurasikan driver untuk menggunakan profil ini. Pengemudi mendeteksi dan menggunakan pengaturan otentikasi yang ditentukan dalam profil.