Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Manajemen identitas dan akses di Amazon Redshift
Akses ke Amazon Redshift memerlukan kredenSIAL yang AWS dapat digunakan untuk mengotentikasi permintaan Anda. KredenSIAL tersebut harus memiliki izin untuk mengakses AWS sumber daya, seperti cluster Amazon Redshift. Bagian berikut memberikan rincian tentang cara Anda dapat menggunakan AWS Identity and Access Management (IAM) dan Amazon Redshift untuk membantu mengamankan sumber daya Anda dengan mengontrol siapa yang dapat mengaksesnya:
penting
Topik ini berisi kumpulan praktik terbaik untuk mengelola izin, identitas, dan akses aman. Kami menyarankan Anda untuk membiasakan diri dengan praktik terbaik untuk menggunakan IAM dengan Amazon Redshift. Ini termasuk menggunakan peran IAM untuk menerapkan izin. Memiliki pemahaman yang baik tentang bagian-bagian ini akan membantu Anda mempertahankan gudang data Amazon Redshift yang lebih aman.
Otentikasi dengan identitas
Otentikasi adalah cara Anda masuk AWS menggunakan kredentif identitas Anda. Anda harus diautentikasi sebagai Pengguna root akun AWS, pengguna IAM, atau dengan mengambil peran IAM.
Anda dapat masuk sebagai identitas federasi menggunakan kredenSIAL dari sumber identitas seperti AWS IAM Identity Center (Pusat Identitas IAM), otentikasi masuk tunggal, atau kredenSIAL. Google/Facebook Untuk informasi selengkapnya tentang cara masuk, lihat Cara masuk ke Akun AWS Anda dalam Panduan Pengguna AWS Sign-In .
Untuk akses terprogram, AWS menyediakan SDK dan CLI untuk menandatangani permintaan kriptografis. Untuk informasi selengkapnya, lihat AWS Signature Version 4 untuk permintaan API dalam Panduan Pengguna IAM.
Akun AWS pengguna root
Saat Anda membuat Akun AWS, Anda mulai dengan satu identitas masuk yang disebut pengguna Akun AWS root yang memiliki akses lengkap ke semua Layanan AWS dan sumber daya. Kami sangat menyarankan agar Anda tidak menggunakan pengguna root untuk tugas sehari-hari. Untuk tugas yang memerlukan kredensial pengguna root, lihat Tugas yang memerlukan kredensial pengguna root dalam Panduan Pengguna IAM.
Pengguna dan grup IAM
Pengguna IAM adalah identitas dengan izin khusus untuk satu orang atau aplikasi. Sebaiknya gunakan kredensial sementara alih-alih pengguna IAM dengan kredensial jangka panjang. Untuk informasi selengkapnya, lihat Memerlukan pengguna manusia untuk menggunakan federasi dengan penyedia identitas untuk mengakses AWS menggunakan kredenSIAL sementara di Panduan Pengguna IAM.
Grup IAM menentukan kumpulan pengguna IAM dan mempermudah pengelolaan izin untuk pengguna dalam jumlah besar. Untuk mempelajari selengkapnya, lihat Kasus penggunaan untuk pengguna IAM dalam Panduan Pengguna IAM.
Peran IAM
Peran IAM adalah identitas dengan izin khusus yang menyediakan kredensial sementara. Anda dapat mengambil peran dengan beralih dari pengguna ke peran IAM (konsol) atau dengan memanggil operasi AWS CLI AWS API. Untuk informasi selengkapnya, lihat Metode untuk mengambil peran dalam Panduan Pengguna IAM.
Peran IAM berguna untuk akses pengguna terfederasi, izin pengguna IAM sementara, akses lintas akun, akses lintas layanan, dan aplikasi yang berjalan di Amazon EC2. Untuk informasi selengkapnya, lihat Akses sumber daya lintas akun di IAM dalam Panduan Pengguna IAM.
catatan
Sesi akses maju (FAS) di Redshift hanya berlaku selama 12 jam. Setelah periode ini, setiap sesi koneksi menggunakan FAS untuk berintegrasi dengan layanan lain harus dibangun kembali.
Kontrol akses
Anda dapat memiliki kredentif yang valid untuk mengotentikasi permintaan Anda, tetapi kecuali Anda memiliki izin, Anda tidak dapat membuat atau mengakses sumber daya Amazon Redshift. Misalnya, Anda harus memiliki izin untuk membuat cluster Amazon Redshift, membuat snapshot, menambahkan langganan acara, dan sebagainya.
Bagian berikut menjelaskan cara mengelola izin untuk Amazon Redshift. Anda sebaiknya membaca gambaran umum terlebih dahulu.