Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Enkripsi saat diam
Server-side enkripsi adalah tentang enkripsi data yang diam—yaitu, Amazon Redshift secara opsional mengenkripsi data Anda saat menulisnya di pusat datanya dan mendekripsi untuk Anda saat Anda mengaksesnya. Selama Anda mengautentikasi permintaan Anda dan memiliki izin akses, tidak ada perbedaan dalam cara Anda mengakses data terenkripsi atau tidak terenkripsi.
Amazon Redshift melindungi data saat diam melalui enkripsi. Secara opsional, Anda dapat melindungi semua data yang disimpan pada disk dalam cluster dan semua cadangan di Amazon S3 dengan Advanced Encryption Standard AES-256.
Untuk mengelola kunci yang digunakan untuk mengenkripsi dan mendekripsi sumber daya Amazon Redshift Anda, Anda menggunakan AWS Key Management Service ().AWS KMS AWS KMS menggabungkan perangkat keras dan perangkat lunak yang aman dan sangat tersedia untuk menyediakan sistem manajemen kunci yang diskalakan untuk cloud. Dengan menggunakan AWS KMS, Anda dapat membuat kunci enkripsi dan menentukan kebijakan yang mengontrol bagaimana kunci ini dapat digunakan. AWS KMS mendukung AWS CloudTrail, sehingga Anda dapat mengaudit penggunaan kunci untuk memverifikasi bahwa kunci digunakan dengan tepat. Anda dapat menggunakan AWS KMS kunci Anda dalam kombinasi dengan Amazon Redshift dan AWS layanan yang didukung.. Untuk daftar layanan yang mendukung AWS KMS, lihat Cara AWS Layanan Digunakan AWS KMS di Panduan Peng AWS Key Management Service embang.
Jika Anda memilih untuk mengelola klaster yang disediakan atau kata sandi admin namespace tanpa server menggunakan AWS Secrets Manager, Amazon Redshift juga menerima kunci AWS KMS tambahan yang digunakan untuk mengenkripsi kredenSIAL Anda. AWS Secrets Manager Kunci tambahan ini dapat berupa kunci yang dihasilkan secara otomatis dari AWS Secrets Manager, atau kunci khusus yang Anda berikan.
Amazon Redshift query editor v2 menyimpan informasi yang dimasukkan ke dalam editor kueri dengan aman sebagai berikut:
Nama Sumber Daya Amazon (ARN) dari kunci KMS yang digunakan untuk mengenkripsi data editor kueri v2.
Informasi koneksi database.
Nama dan konten file dan folder.
Editor kueri Amazon Redshift v2 mengenkripsi informasi menggunakan enkripsi tingkat blok dengan kunci KMS Anda atau kunci KMS akun layanan. Enkripsi data Amazon Redshift Anda dikendalikan oleh properti cluster Amazon Redshift Anda.