View a markdown version of this page

Manajemen identitas dan akses di Amazon Redshift - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Manajemen identitas dan akses di Amazon Redshift

Akses ke Amazon Redshift memerlukan kredenSIAL yang AWS dapat digunakan untuk mengotentikasi permintaan Anda. KredenSIAL tersebut harus memiliki izin untuk mengakses AWS sumber daya, seperti cluster Amazon Redshift. Bagian berikut memberikan rincian tentang cara Anda dapat menggunakan AWS Identity and Access Management (IAM) dan Amazon Redshift untuk membantu mengamankan sumber daya Anda dengan mengontrol siapa yang dapat mengaksesnya:

penting

Topik ini berisi kumpulan praktik terbaik untuk mengelola izin, identitas, dan akses aman. Kami menyarankan Anda untuk membiasakan diri dengan praktik terbaik untuk menggunakan IAM dengan Amazon Redshift. Ini termasuk menggunakan peran IAM untuk menerapkan izin. Memiliki pemahaman yang baik tentang bagian-bagian ini akan membantu Anda mempertahankan gudang data Amazon Redshift yang lebih aman.

Otentikasi dengan identitas

Otentikasi adalah cara Anda masuk AWS menggunakan kredentif identitas Anda. Anda harus diautentikasi sebagai Pengguna root akun AWS, pengguna IAM, atau dengan mengambil peran IAM.

Anda dapat masuk sebagai identitas federasi menggunakan kredenSIAL dari sumber identitas seperti AWS IAM Identity Center (Pusat Identitas IAM), otentikasi masuk tunggal, atau kredenSIAL. Google/Facebook Untuk informasi selengkapnya tentang cara masuk, lihat Cara masuk ke Akun AWS Anda dalam Panduan Pengguna AWS Sign-In .

Untuk akses terprogram, AWS menyediakan SDK dan CLI untuk menandatangani permintaan kriptografis. Untuk informasi selengkapnya, lihat AWS Signature Version 4 untuk permintaan API dalam Panduan Pengguna IAM.

Akun AWS pengguna root

Saat Anda membuat Akun AWS, Anda mulai dengan satu identitas masuk yang disebut pengguna Akun AWS root yang memiliki akses lengkap ke semua Layanan AWS dan sumber daya. Kami sangat menyarankan agar Anda tidak menggunakan pengguna root untuk tugas sehari-hari. Untuk tugas yang memerlukan kredensial pengguna root, lihat Tugas yang memerlukan kredensial pengguna root dalam Panduan Pengguna IAM.

Pengguna dan grup IAM

Pengguna IAM adalah identitas dengan izin khusus untuk satu orang atau aplikasi. Sebaiknya gunakan kredensial sementara alih-alih pengguna IAM dengan kredensial jangka panjang. Untuk informasi selengkapnya, lihat Memerlukan pengguna manusia untuk menggunakan federasi dengan penyedia identitas untuk mengakses AWS menggunakan kredenSIAL sementara di Panduan Pengguna IAM.

Grup IAM menentukan kumpulan pengguna IAM dan mempermudah pengelolaan izin untuk pengguna dalam jumlah besar. Untuk mempelajari selengkapnya, lihat Kasus penggunaan untuk pengguna IAM dalam Panduan Pengguna IAM.

Peran IAM

Peran IAM adalah identitas dengan izin khusus yang menyediakan kredensial sementara. Anda dapat mengambil peran dengan beralih dari pengguna ke peran IAM (konsol) atau dengan memanggil operasi AWS CLI AWS API. Untuk informasi selengkapnya, lihat Metode untuk mengambil peran dalam Panduan Pengguna IAM.

Peran IAM berguna untuk akses pengguna terfederasi, izin pengguna IAM sementara, akses lintas akun, akses lintas layanan, dan aplikasi yang berjalan di Amazon EC2. Untuk informasi selengkapnya, lihat Akses sumber daya lintas akun di IAM dalam Panduan Pengguna IAM.

catatan

Sesi akses maju (FAS) di Redshift hanya berlaku selama 12 jam. Setelah periode ini, setiap sesi koneksi menggunakan FAS untuk berintegrasi dengan layanan lain harus dibangun kembali.

Kontrol akses

Anda dapat memiliki kredentif yang valid untuk mengotentikasi permintaan Anda, tetapi kecuali Anda memiliki izin, Anda tidak dapat membuat atau mengakses sumber daya Amazon Redshift. Misalnya, Anda harus memiliki izin untuk membuat cluster Amazon Redshift, membuat snapshot, menambahkan langganan acara, dan sebagainya.

Bagian berikut menjelaskan cara mengelola izin untuk Amazon Redshift. Anda sebaiknya membaca gambaran umum terlebih dahulu.