Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengubah AWS KMS kunci untuk namespace
Di Amazon Redshift, enkripsi melindungi data saat diam. Amazon Redshift Serverless menggunakan enkripsi AWS KMS kunci secara otomatis untuk mengenkripsi sumber daya dan snapshot Amazon Redshift Serverless Anda. Sebagai praktik terbaik, sebagian besar organisasi meninjau jenis data yang mereka simpan dan memiliki rencana untuk memutar kunci enkripsi sesuai jadwal. Frekuensi untuk memutar kunci dapat bervariasi, tergantung pada kebijakan Anda untuk keamanan data. Amazon Redshift Serverless mendukung perubahan AWS KMS kunci untuk namespace sehingga Anda dapat mematuhi kebijakan keamanan organisasi Anda.
Ketika Anda mengubah AWS KMS kunci, data tetap tidak berubah.
Mengubah sebuah AWS KMS kunci menggunakan konsol
Di Amazon Redshift, enkripsi melindungi data saat diam. Amazon Redshift Serverless menggunakan enkripsi AWS KMS kunci secara otomatis untuk mengenkripsi Amazon Redshift Serverless dan snapshot. Sebagai praktik terbaik, sebagian besar organisasi meninjau jenis data yang mereka simpan dan memiliki rencana untuk memutar kunci enkripsi sesuai jadwal. Frekuensi untuk memutar kunci dapat bervariasi, tergantung pada kebijakan Anda untuk keamanan data. Amazon Redshift Serverless mendukung perubahan AWS KMS kunci untuk namespace sehingga Anda dapat mematuhi kebijakan keamanan organisasi Anda.
Ketika Anda mengubah AWS KMS kunci, data tetap tidak berubah.
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon Redshift di https://console.aws.amazon.com/redshiftv2/
. -
Pada menu navigasi, pilih Konfigur asi Namespace. Pilih namespace Anda dari daftar.
-
Dari tab Keamanan dan enkripsi, pilih Edit.
-
Pilih S esuaikan pengaturan enkripsi dan kemudian pilih kunci untuk namespace. Anda dapat secara opsional membuat kunci baru.
Mengubah AWS KMS kunci enkripsi menggunakan AWS CLI
Gunakan update-namespace untuk mengubah AWS KMS kunci untuk namespace. Berikut ini menunjukkan sintaks untuk perintah:
aws redshift-serverless update-namespace --namespace-name [--kms-key-id <id-of-kms-key>] // other parameters omitted here
Anda harus memiliki namespace yang dibuat atau perintah CLI menghasilkan kesalahan.
Waktu yang dibutuhkan untuk mengubah kunci tergantung pada jumlah data di Amazon Redshift Serverless. Ini biasanya memakan waktu lima belas menit per 8TB data yang disimpan.
Batasan
Anda tidak dapat mengubah dari Kunci KMS yang dikelola pelanggan menjadi AWS KMS kunci. Dalam hal ini, Anda harus membuat namespace baru.
Anda tidak dapat melakukan tindakan lain saat kunci sedang diubah.