Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menghubungkan ke Amazon Redshift Serverless
Setelah menyiapkan instans Amazon Redshift Serverless, Anda dapat menghubungkannya dengan berbagai metode, yang diuraikan di bawah ini. Jika Anda memiliki beberapa tim atau proyek dan ingin mengelola biaya secara terpisah, Anda dapat menggunakan terpisah Akun AWS.
Untuk daftar Wilayah AWS di mana Amazon Redshift Serverless tersedia, lihat titik akhir yang terdaftar untuk Redshift Serverless API di. Referensi Umum Amazon Web Services
Amazon Redshift Serverless terhubung ke lingkungan tanpa server Akun AWS di Anda saat ini. Wilayah AWS Amazon Redshift Serverless berjalan di VPC dalam rentang port 5431-5455 dan 8191-8215. Defaultnya adalah 5439. Saat ini, Anda hanya dapat mengubah port dengan operasi API UpdateWorkgroup dan AWS CLI operasiupdate-workgroup.
Menghubungkan ke Amazon Redshift Serverless
Anda dapat terhubung ke database (bernamadev) di Amazon Redshift Serverless dengan sintaks berikut.
workgroup-name.account-number.aws-region.redshift-serverless.amazonaws.com:port/dev
Misalnya, string koneksi berikut menentukan Region us-east-1.
default.123456789012.us-east-1.redshift-serverless.amazonaws.com:5439/dev
Menghubungkan ke Amazon Redshift Serverless melalui driver JDBC
Anda dapat menggunakan salah satu metode berikut untuk menyambung ke Amazon Redshift Serverless dengan klien SQL pilihan Anda menggunakan driver Amazon Redshift-provided JDBC versi 2.x.
Untuk terhubung dengan kredentif masuk untuk otentikasi database menggunakan driver JDBC versi 2.x, gunakan sintaks berikut. Nomor port adalah opsional; jika tidak disertakan, Amazon Redshift Serverless default ke nomor port 5439. Anda dapat mengubah ke port lain dari rentang port 5431-5455 atau 8191-8215. Untuk mengubah port default untuk titik akhir tanpa server, gunakan AWS CLI dan Amazon Redshift API.
jdbc:redshift://workgroup-name.account-number.aws-region.redshift-serverless.amazonaws.com:5439/dev
Misalnya, string koneksi berikut menentukan default workgroup, ID akun 123456789012, dan Region us-east-2.
jdbc:redshift://default.123456789012.us-east-2.redshift-serverless.amazonaws.com:5439/dev
Untuk terhubung dengan IAM menggunakan driver JDBC versi 2.x, gunakan sintaks berikut. Nomor port adalah opsional; jika tidak disertakan, Amazon Redshift Serverless default ke nomor port 5439. Anda dapat mengubah ke port lain dari rentang port 5431-5455 atau 8191-8215. Untuk mengubah port default untuk titik akhir tanpa server, gunakan AWS CLI dan Amazon Redshift API.
jdbc:redshift:iam://workgroup-name.account-number.aws-region.redshift-serverless.amazonaws.com:5439/dev
Misalnya, string koneksi berikut menentukan default workgroup, ID akun 123456789012, dan Region us-east-2.
jdbc:redshift:iam://default.123456789012.us-east-2.redshift-serverless.amazonaws.com:5439/dev
Untuk ODBC, gunakan sintaks berikut.
Driver={Amazon Redshift (x64)}; Server=workgroup-name.account-number.aws-region.redshift-serverless.amazonaws.com; Database=dev
Jika Anda menggunakan versi driver JDBC sebelum 2.1.0.9 dan terhubung dengan IAM, Anda harus menggunakan sintaks berikut.
jdbc:redshift:iam://redshift-serverless-<name>:aws-region/database-name
Misalnya, string koneksi berikut menentukan default workgroup dan Wilayah AWS us-east-1.
jdbc:redshift:iam://redshift-serverless-default:us-east-1/dev
Untuk informasi lebih lanjut tentang driver, lihatMengkonfigurasi koneksi di Amazon Redshift.
Menemukan string koneksi JDBC dan ODBC Anda
Untuk terhubung ke workgroup Anda dengan alat klien SQL Anda, Anda harus memiliki string koneksi JDBC atau ODBC. Anda dapat menemukan string koneksi di konsol Amazon Redshift Serverless, di halaman detail grup kerja.
Untuk menemukan string koneksi untuk kelompok kerja
-
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon Redshift di https://console.aws.amazon.com/redshiftv2/
. -
Pada menu navigasi, pilih Redshift Server less.
-
Pada menu navigasi, pilih Konfigurasi Workgroup, lalu pilih nama workgroup dari daftar untuk membuka detailnya.
-
String koneksi URL JD BC dan URL ODBC tersedia, bersama dengan detail tambahan, di bagian Informasi Umum. Setiap string didasarkan pada Wil AWS ayah tempat workgroup berjalan. Pilih ikon di sebelah string koneksi yang sesuai untuk menyalin string koneksi.
Menghubungkan ke Amazon Redshift Serverless dengan API Data
Anda juga dapat menggunakan Amazon Redshift Data API untuk terhubung ke Amazon Redshift Serverless. Gunakan workgroup-name parameter alih-alih cluster-identifier parameter dalam AWS CLI panggilan Anda.
Untuk informasi selengkapnya tentang API Data, lihatMenggunakan API Data Amazon Redshift. Misalnya kode yang memanggil API Data di Python dan contoh lainnya, lihat Memulai dengan Redshift Data API use-cases folder quick-start and di GitHub.
Menghubungkan dengan SSL ke Amazon Redshift Serverless
Mengkonfigurasi koneksi aman ke Amazon Redshift Serverless
Untuk mendukung koneksi SSL, Redshift Serverless membuat dan menginstal sertifikat SSL yang dikeluarkan sslmode koneksi disetel ke, requireverify-ca, atau. verify-full Jika klien Anda memerlukan sertifikat, Redshift Serverless menyediakan sertifikat bundel sebagai berikut:
Unduh bundel dari https://s3.amazonaws.com/redshift-downloads/amazon-trust-ca-bundle.crt
. Nomor checksum MD5 yang diharapkan adalah 418dea9b6d5d5de7a8f1ac42e164cdcf.
Nomor checksum sha256 adalah 36dba8e4b8041cd14b9d60158893963301bcbb92e1c456847784de2acb5bd550.
Jangan gunakan bundel sertifikat sebelumnya yang terletak di
https://s3.amazonaws.com/redshift-downloads/redshift-ca-bundle.crt.Di China Wilayah AWS, unduh bundel dari https://s3---cn-north-1.amazonaws.com.rproxy.goskope.com.cn/redshift-downloads-cn/amazon-trust-ca-bundle.crt
. Nomor checksum MD5 yang diharapkan adalah 418dea9b6d5d5de7a8f1ac42e164cdcf.
Nomor checksum sha256 adalah 36dba8e4b8041cd14b9d60158893963301bcbb92e1c456847784de2acb5bd550.
Jangan gunakan bundel sertifikat sebelumnya yang terletak di
https://s3---cn-north-1.amazonaws.com.rproxy.goskope.com.cn/redshift-downloads-cn/redshift-ca-bundle.crtdanhttps://s3---cn-north-1.amazonaws.com.rproxy.goskope.com.cn/redshift-downloads-cn/redshift-ssl-ca-cert.pem
penting
Redshift Serverless telah mengubah cara pengelolaan sertifikat SSL. Anda mungkin perlu memperbarui sertifikat CA root kepercayaan saat ini untuk terus terhubung ke grup kerja menggunakan SSL. Untuk informasi selengkapnya tentang sertifikat ACM untuk koneksi SSL, lihatTransisi ke sertifikat ACM untuk koneksi SSL.
Secara default, database workgroup menerima koneksi apakah menggunakan SSL atau tidak.
Untuk membuat workgroup baru yang hanya menerima koneksi SSL, gunakan create-workgroup perintah dan atur require_ssl parameter ketrue. Untuk menggunakan contoh berikut, ganti yourNamespaceName dengan nama namespace Anda dan ganti yourWorkgroupName dengan nama workgroup Anda.
aws redshift-serverless create-workgroup \ --namespace-nameyourNamespaceName\ --workgroup-nameyourWorkgroupName\ --config-parameters parameterKey=require_ssl,parameterValue=true
Untuk memperbarui workgroup yang ada agar hanya menerima koneksi SSL, gunakan update-workgroup perintah dan atur require_ssl parameter ketrue. Perhatikan bahwa Redshift Serverless akan memulai ulang grup kerja Anda saat Anda memperbarui parameter. require_ssl Untuk menggunakan contoh berikut, ganti yourWorkgroupName dengan nama workgroup Anda.
aws redshift-serverless update-workgroup \ --workgroup-nameyourWorkgroupName\ --config-parameters parameterKey=require_ssl,parameterValue=true
Amazon Redshift mendukung protokol perjanjian kunci Elliptic Curve Diffie—Hellman Ephemeral (ECDHE). Dengan ECDHE, klien dan server masing-masing memiliki kurva elips pasangan kunci publik-pribadi yang digunakan untuk membuat rahasia bersama melalui saluran yang tidak aman. Anda tidak perlu mengonfigurasi apa pun di Amazon Redshift untuk mengaktifkan ECDHE. Jika Anda terhubung dari alat klien SQL yang menggunakan ECDHE untuk mengenkripsi komunikasi antara klien dan server, Amazon Redshift menggunakan daftar sandi yang disediakan untuk membuat koneksi yang sesuai. Untuk informasi lebih lanjut, lihat Elliptic curve diffie—hellman
Mengkonfigurasi koneksi FIPS-compliant SSL ke Amazon Redshift Serverless
Untuk membuat workgroup baru yang menggunakan koneksi FIPS-compliant SSL, gunakan create-workgroup perintah dan atur require_ssl parameter use_fips_ssl dan ketrue. Untuk menggunakan contoh berikut, ganti yourNamespaceName dengan nama namespace Anda dan ganti yourWorkgroupName dengan nama workgroup Anda.
aws redshift-serverless create-workgroup \ --namespace-nameyourNamespaceName\ --workgroup-nameyourWorkgroupName\ --config-parameters '[{"parameterKey": "require_ssl", "parameterValue": "true"}, {"parameterKey": "use_fips_ssl", "parameterValue": "true"}]'
Untuk memperbarui workgroup yang ada untuk menggunakan koneksi FIPS-compliant SSL, gunakan update-workgroup perintah dan atur require_ssl parameter use_fips_ssl dan ketrue. Perhatikan bahwa Redshift Serverless akan memulai ulang grup kerja Anda saat Anda memperbarui parameter. use_fips_ssl Untuk menggunakan contoh berikut, ganti yourWorkgroupName dengan nama workgroup Anda.
aws redshift-serverless update-workgroup \ --workgroup-nameyourWorkgroupName\ --config-parameters '[{"parameterKey": "require_ssl", "parameterValue": "true"}, {"parameterKey": "use_fips_ssl", "parameterValue": "true"}]'
Untuk informasi selengkapnya tentang mengonfigurasi Redshift Serverless untuk menggunakan FIPS-compliant koneksi, lihat use_fips_ssl di Panduan Pengembang Database Amazon Redshift.
Menghubungkan ke Amazon Redshift Serverless dari titik akhir VPC yang dikelola Amazon Redshift
Menghubungkan ke Amazon Redshift Serverless dari titik akhir VPC lainnya
Untuk informasi tentang menyiapkan atau mengonfigurasi titik akhir VPC terkelola untuk grup kerja Amazon Redshift Serverless, lihat Bekerja dengan titik akhir VPC. Redshift-managed
Menghubungkan ke Amazon Redshift Serverless dari titik akhir VPC antarmuka (AWS PrivateLink)
Untuk informasi tentang menghubungkan ke Amazon Redshift Serverless dari antarmuka titik akhir VPC (AWS PrivateLink), lihat. Titik akhir VPC antarmuka
Menghubungkan ke Amazon Redshift Serverless dari titik akhir VPC Redshift di akun lain
Menghubungkan ke Amazon Redshift Serverless dari titik akhir VPC silang
Amazon Redshift Serverless disediakan di VPC. Anda dapat memberikan akses ke VPC di akun lain untuk mengakses Amazon Redshift Serverless di akun Anda. Ini mirip dengan koneksi dari titik akhir VPC terkelola, tetapi dalam hal ini koneksi berasal, misalnya, dari klien database di akun lain. Ada beberapa operasi yang dapat Anda lakukan:
Pemilik database dapat memberikan akses ke VPC yang berisi Amazon Redshift Serverless ke akun lain di Wilayah yang sama.
Pemilik database dapat mencabut akses tanpa server Amazon Redshift.
Manfaat utama dari akses lintas akun adalah memungkinkan kolaborasi database yang lebih mudah. Pengguna tidak harus disediakan di akun yang berisi database untuk mengaksesnya, yang mengurangi langkah-langkah konfigurasi dan menghemat waktu.
Izin diperlukan untuk memberikan akses ke VPC di akun lain
Untuk memberikan akses atau mengubah akses yang diizinkan, pemberi memerlukan kebijakan izin yang ditetapkan dengan izin berikut:
redshift-tanpa server: PutResourcePolicy
redshift-tanpa server: GetResourcePolicy
redshift-tanpa server: DeleteResourcePolicy
ec2: CreateVpcEndpoint
ec2: ModifyVpcEndpoint
Anda mungkin memerlukan izin lain yang ditentukan dalam kebijakan ter AWS kelola AmazonRedshiftFullAccess. Untuk informasi selengkapnya, lihat Memberikan izin ke Amazon Redshift Server less.
Penerima hibah memerlukan kebijakan izin yang ditetapkan dengan izin berikut:
redshift-tanpa server: ListWorkgroups
redshift-tanpa server: CreateEndpointAccess
redshift-tanpa server: UpdateEndpointAccess
redshift-tanpa server: GetEndpointAccess
redshift-tanpa server: ListEndpointAccess
redshift-tanpa server: DeleteEndpointAccess
Sebagai praktik terbaik, sebaiknya lampirkan kebijakan izin ke peran IAM dan kemudian menetapkannya ke pengguna dan grup sesuai kebutuhan. Untuk informasi selengkapnya, lihat Identitas dan manajemen akses di Amazon Redshift.
Ini adalah contoh kebijakan sumber daya yang digunakan untuk mengonfigurasi akses lintas VPC:
Prosedur yang mengikuti di bagian ini mengasumsikan bahwa pengguna yang melakukannya memiliki izin yang ditetapkan yang sesuai, misalnya, melalui peran IAM yang ditetapkan yang memiliki izin terdaftar. Prosedur juga mengasumsikan bahwa workgroup memiliki peran IAM yang dilampirkan dengan izin sumber daya yang sesuai.
Memberikan akses VPC ke akun lain, menggunakan konsol
Prosedur ini menunjukkan langkah-langkah untuk mengonfigurasi akses database saat Anda adalah pemilik database, dan Anda ingin memberikan akses ke sana.
Memberikan akses dari akun pemilik
-
Di properti untuk grup kerja Amazon Redshift Serverless, pada tab Akses data, ada daftar yang disebut Akun yang diberikan. Ini menunjukkan akun dan VPC diberikan akses ke kelompok kerja. Temukan daftar dan pilih Berikan akses untuk menambahkan akun ke daftar.
-
Sebuah jendela muncul di mana Anda dapat menambahkan informasi penerima hibah. Masukkan ID AWS akun, yang merupakan ID 12 digit akun yang ingin Anda berikan akses.
-
Berikan akses ke semua VPC untuk penerima hibah, atau ke VPC tertentu. Jika Anda memberikan akses hanya ke VPC tertentu, Anda dapat menambahkan ID untuk ini dengan memasukkan masing-masing dan memilih Tambahkan V PC.
-
Simpan perubahan saat Anda selesai.
Saat Anda menyimpan perubahan, akun tersebut muncul dalam daftar Akun yang Diberikan. Entri menunjukkan ID Akun dan daftar VPC yang diberikan akses.
Pemilik database juga dapat mencabut akses ke akun. Pemilik dapat mencabut akses kapan saja.
Mencabut akses ke akun
-
Anda dapat mulai dari daftar akun yang diberikan. Pertama, pilih satu atau lebih akun.
-
Pilih Cabut akses.
Setelah akses diberikan, administrator database untuk penerima hibah dapat memeriksa konsol untuk menentukan apakah mereka memiliki akses.
Menggunakan konsol untuk mengonfirmasi bahwa akses diberikan bagi Anda untuk mengakses akun lain
-
Di properti grup kerja Amazon Redshift Serverless, pada tab Akses data, ada daftar yang disebut Akun resmi. Ini menunjukkan akun yang dapat diakses dari workgroup ini. Penerima hibah tidak dapat menggunakan URL titik akhir grup kerja untuk mengakses kelompok kerja secara langsung. Untuk mengakses workgroup, Anda sebagai penerima hibah pergi ke bagian titik akhir dan memilih buat titik akhir.
-
Kemudian, sebagai penerima hibah, Anda memberikan nama titik akhir dan VPC untuk mengakses kelompok kerja.
-
Setelah titik akhir berhasil dibuat, titik akhir muncul di bagian titik akhir dan ada URL titik akhir untuk itu. Anda dapat menggunakan URL titik akhir ini untuk mengakses workgroup.
Memberikan akses ke akun lain, menggunakan perintah CLI
Akun yang memberikan akses harus terlebih dahulu memberikan akses ke akun lain untuk terhubung dengan menggunakanput-resource-policy. Pemilik database dapat memanggil put-resource-policy untuk mengotorisasi akun lain untuk membuat koneksi ke workgroup. Akun penerima hibah kemudian dapat digunakan create-endpoint-authorization untuk membuat koneksi ke kelompok kerja melalui VPC yang diizinkan.
Berikut ini menunjukkan properti untukput-resource-policy, yang dapat Anda panggil untuk mengizinkan akses ke akun dan VPC tertentu.
aws redshift-serverless put-resource-policy --resource-arn <value> --policy <value>
Setelah memanggil perintah, Anda dapat memanggilget-resource-policy, menentukan resource-arn untuk melihat akun dan VPC mana yang diizinkan untuk mengakses sumber daya.
Panggilan berikut dapat dilakukan oleh penerima hibah. Ini menunjukkan informasi tentang akses yang diberikan. Secara khusus, ia mengembalikan daftar yang berisi akses yang diberikan VPC.
aws redshift-serverless list-workgroups --owner-account <value>
Tujuan dari ini adalah agar penerima hibah mendapatkan informasi dari akun pemberi tentang otorisasi titik akhir. Ini owner-account adalah akun berbagi. Ketika Anda menjalankan ini, ia mengembalikan CrossAccountVpcs untuk setiap workgroup, yang merupakan daftar VPC yang diizinkan. Sebagai referensi, berikut ini menunjukkan semua properti yang tersedia untuk kelompok kerja:
Output: workgroup (Object) workgroupId String, workgroupArn String, workgroupName String, status: String, namespaceName: String, baseCapacity: Integer, (Not-applicable) enhancedVpcRouting: Boolean, configParameters: List, securityGroupIds: List, subnetIds: List, endpoint: String, publiclyAccessible: Boolean, creationDate: Timestamp, port: Integer, CrossAccountVpcs: List
catatan
Sebagai pengingat, relokasi cluster bukanlah prasyarat untuk mengonfigurasi fitur jaringan Redshift tambahan. Anda juga tidak perlu menyalakannya untuk mengaktifkan hal berikut:
Menghubungkan dari VPC lintas akun atau lintas wilayah ke Redshift — Anda dapat terhubung dari satu cloud pribadi AWS virtual (VPC) ke cloud lain yang berisi database Redshift, seperti yang dijelaskan di bagian ini.
Menyiapkan nama domain khusus — Anda dapat membuat nama domain khusus, juga dikenal sebagai URL khusus, untuk cluster Amazon Redshift atau grup kerja Amazon Redshift Serverless Anda, untuk membuat nama titik akhir lebih mudah diingat dan sederhana. Untuk informasi selengkapnya, lihat Menggunakan nama domain khusus untuk koneksi klien.
Sumber daya tambahan
Petunjuk untuk mengatur pengaturan lalu lintas jaringan tersedia di Aksesibilitas publik dengan konfigurasi grup keamanan default atau kustom. Ini termasuk kasus penggunaan di mana cluster dapat diakses publik.
Petunjuk untuk mengatur setelan lalu lintas jaringan tersedia di Aksesibilitas pribadi dengan konfigurasi grup keamanan default atau kustom. Ini termasuk kasus penggunaan di mana cluster tidak tersedia untuk internet.
Untuk informasi selengkapnya tentang koneksi aman ke Amazon Redshift Serverless, termasuk memberikan izin, mengotorisasi akses ke layanan tambahan, dan membuat peran IAM, lihat. Manajemen identitas dan akses di Amazon Redshift Tanpa Server