Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengkonfigurasi pengaturan komunikasi grup keamanan untuk cluster Amazon Redshift atau grup kerja Amazon Redshift Serverless
Topik ini membantu Anda mengonfigurasi grup keamanan untuk merutekan dan menerima lalu lintas jaringan dengan tepat. Berikut ini adalah beberapa kasus penggunaan umum:
-
Anda mengaktifkan aksesibilitas publik untuk cluster Amazon Redshift atau grup kerja Amazon Redshift Serverless, tetapi tidak menerima lalu lintas. Untuk ini, Anda harus mengonfigurasi aturan masuk untuk memungkinkan lalu lintas mencapainya dari internet.
-
Cluster atau grup kerja Anda tidak dapat diakses publik, dan Anda menggunakan grup keamanan VPC default Redshift yang telah dikonfigurasi sebelumnya untuk mengizinkan lalu lintas masuk. Tetapi Anda memiliki persyaratan untuk menggunakan grup keamanan selain default, dan grup keamanan khusus ini tidak mengizinkan lalu lintas masuk. Anda harus mengkonfigurasinya untuk memungkinkan komunikasi.
Bagian berikut membantu Anda memilih respons yang benar untuk setiap kasus penggunaan dan menunjukkan cara mengonfigurasi lalu lintas jaringan sesuai kebutuhan Anda. Secara opsional, Anda dapat menggunakan langkah-langkah untuk mengatur komunikasi dari grup keamanan pribadi lainnya.
catatan
Pengaturan lalu lintas jaringan dalam banyak kasus tidak dikonfigurasi secara otomatis di Amazon Redshift. Ini karena mereka dapat bervariasi pada tingkat granular, tergantung pada apakah sumber lalu lintas adalah internet atau grup keamanan pribadi, dan karena persyaratan keamanan bervariasi.
Aksesibilitas publik dengan konfigurasi grup keamanan default atau kustom
Jika Anda membuat atau Anda sudah memiliki cluster atau grup kerja, lakukan langkah-langkah konfigurasi berikut untuk membuatnya dapat diakses publik. Ini berlaku untuk saat Anda memilih grup keamanan default atau grup keamanan khusus:
-
Temukan pengaturan jaringan:
-
Untuk cluster Amazon Redshift yang disediakan, pilih tab Properties, lalu di bawah Setelan jaringan dan keamanan, pilih VPC untuk cluster Anda.
-
Untuk grup kerja Amazon Redshift Serverless, pilih Konfigurasi Workgroup. Pilih workgroup dari daftar. Kemudian, di bawah Ak ses data, di panel Jaringan dan keamanan, pilih edit.
-
-
Konfigurasikan gateway Internet dan tabel rute untuk VPC Anda. Anda memulai konfigurasi dengan memilih VPC berdasarkan nama. Ini membuka dasbor VPC. Untuk terhubung ke cluster atau kelompok kerja yang dapat diakses publik dari internet, gateway internet harus dilampirkan ke tabel rute. Anda dapat mengonfigurasi ini dengan memilih tabel rute di dasbor VPC. Konfirmasikan bahwa target gateway internet ditetapkan dengan sumber 0.0.0. 0/0 atau IP CIDR publik. Tabel rute harus dikaitkan dengan VPC tempat cluster Anda berada. Untuk informasi selengkapnya mengenai pengaturan akses internet untuk VPC, seperti yang dijelaskan di sini, lihat Meng aktifkan akses internet di dokumentasi Amazon VPC. Untuk informasi selengkapnya tentang mengonfigurasi tabel rute, lihat Meng onfigurasi tabel rute.
-
Setelah Anda mengkonfigurasi gateway internet dan tabel rute, kembali ke pengaturan jaringan untuk Redshift. Buka akses masuk dengan memilih grup keamanan dan kemudian memilih aturan Mas uk. Pilih Edit aturan masuk.
-
Pilih Protokol dan Port untuk aturan masuk, atau aturan, sesuai kebutuhan Anda, untuk mengizinkan lalu lintas dari klien. Untuk cluster RG atau RA3, pilih port dalam rentang 5431-5455 atau 8191-8215. Setelah selesai, simpan setiap aturan.
-
Edit set elan Akses publik untuk mengaktifkannya. Anda dapat melakukan ini dari menu Tindakan cluster atau workgroup Anda.
Saat Anda mengaktifkan pengaturan yang dapat diakses publik, Redshift membuat alamat IP Elastic. Ini adalah alamat IP statis yang terkait dengan AWS akun Anda. Klien di luar VPC dapat menggunakannya untuk terhubung.
Untuk informasi selengkapnya tentang mengonfigurasi grup keamanan Anda, lihatGrup keamanan Amazon Redshift.
Anda dapat menguji aturan Anda dengan menghubungkan dengan klien, lakukan hal berikut jika Anda terhubung ke Amazon Redshift Serverless. Setelah Anda menyelesaikan konfigurasi jaringan, sambungkan dengan alat klien Anda, seperti Amazon Redshift R SQL. Menggunakan domain Amazon Redshift Serverless Anda sebagai host, masukkan yang berikut ini:
rsql -hworkgroup-name.account-id.region.amazonaws.com -Uadmin-d dev -p 5439
Aksesibilitas pribadi dengan konfigurasi grup keamanan default atau kustom
Ketika Anda tidak berkomunikasi melalui internet ke cluster atau kelompok kerja Anda, itu disebut sebagai dapat diakses secara pribadi. Jika Anda memilih grup keamanan default saat Anda membuatnya, grup keamanan menyertakan aturan komunikasi default berikut:
-
Aturan masuk yang memungkinkan lalu lintas dari semua sumber daya yang ditetapkan ke grup keamanan.
-
Aturan keluar yang memungkinkan semua lalu lintas keluar. Tujuan untuk aturan ini adalah 0.0.0. 0/0. Dalam notasi perutean antar-domain tanpa kelas (CIDR), ini mewakili semua alamat IP yang mungkin.
Anda dapat melihat aturan di konsol dengan memilih grup keamanan untuk cluster atau grup kerja Anda.
Jika cluster atau workgroup dan klien Anda menggunakan grup keamanan default, tidak ada konfigurasi tambahan yang diperlukan untuk mengizinkan lalu lintas jaringan. Tetapi jika Anda menghapus atau mengubah aturan apa pun di grup keamanan default untuk Redshift atau klien, ini tidak lagi berlaku. Dalam hal ini, Anda harus mengonfigurasi aturan untuk memungkinkan komunikasi masuk dan keluar. Konfigurasi grup keamanan umum adalah sebagai berikut:
-
Untuk instans klien Amazon EC2:
-
Aturan masuk yang memungkinkan alamat IP klien.
-
Aturan keluar yang memungkinkan rentang alamat IP (blok CIDR) dari semua subnet yang disediakan untuk penggunaan Redshift. Atau Anda dapat menentukan 0.0.0. 0/0, yang merupakan semua rentang alamat IP.
-
-
Untuk cluster atau kelompok kerja Redshift Anda:
-
Aturan masuk yang memungkinkan grup keamanan klien.
-
Aturan keluar yang memungkinkan lalu lintas ke 0.0.0. 0/0. Biasanya, aturan keluar memungkinkan semua lalu lintas keluar. Secara opsional, Anda dapat menambahkan aturan keluar untuk mengizinkan lalu lintas ke grup keamanan klien. Dalam kasus opsional ini, aturan keluar tidak selalu diperlukan, karena lalu lintas respons untuk setiap permintaan diizinkan untuk mencapai instance. Untuk detail selengkapnya mengenai perilaku permintaan dan respons, lihat Grup keamanan di panduan pengguna Amazon VPC.
-
Jika Anda mengubah konfigurasi untuk subnet atau grup keamanan apa pun yang ditentukan untuk penggunaan Redshift, Anda mungkin perlu mengubah aturan lalu lintas agar komunikasi tetap terbuka. Untuk informasi selengkapnya tentang membuat aturan masuk dan keluar, lihat blok VPC CIDR di panduan pengguna Amazon VPC. Untuk informasi selengkapnya tentang menghubungkan ke Amazon Redshift dari klien, lihat Mengon figurasi koneksi di Amazon Red shift.