Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan otorisasi untuk gudang data Amazon Redshift Anda
Untuk mereplikasi data dari sumber integrasi ke gudang data Amazon Redshift Anda, Anda harus terlebih dahulu menambahkan dua entitas berikut:
-
Prinsip resmi — mengidentifikasi pengguna atau peran yang dapat membuat integrasi Zero-ETL ke dalam gudang data.
-
Sumber integrasi resmi — mengidentifikasi database sumber yang dapat memperbarui gudang data.
Anda dapat mengonfigurasi prinsipal resmi dan sumber integrasi resmi dari tab Kebijakan Sumber Daya di konsol Amazon Redshift atau menggunakan operasi Amazon Redshift APIPutResourcePolicy.
Tambahkan prinsipal resmi
Untuk membuat integrasi Zero-ETL ke dalam kelompok kerja Redshift Serverless atau cluster yang disediakan, otorisasi akses ke namespace terkait atau cluster yang disediakan.
Anda dapat melewati langkah ini jika kedua kondisi berikut ini benar:
-
Akun AWS Yang memiliki kelompok kerja Redshift Serverless atau cluster yang disediakan juga memiliki basis data sumber.
-
Prinsip tersebut dikaitkan dengan kebijakan IAM berbasis identitas dengan izin untuk membuat integrasi Zero-ETL ke dalam namespace Redshift Serverless atau cluster yang disediakan ini.
Menambahkan prinsipal resmi ke namespace Tanpa Server Amazon Redshift
-
Di konsol Amazon Redshift, di panel navigasi kiri, pilih Redshift Serverless.
-
Pilih konfigurasi Namespace, lalu pilih namespace Anda, dan buka tab Kebijakan Sumber Daya.
-
Pilih Tambahkan prinsipal resmi.
-
Untuk setiap prinsipal resmi yang ingin Anda tambahkan, masukkan ke dalam namespace baik ARN AWS pengguna atau peran, atau ID Akun AWS yang ingin Anda berikan akses untuk membuat integrasi Zero-ETL. ID akun disimpan sebagai ARN.
-
Pilih Simpan perubahan.
Menambahkan prinsipal resmi ke cluster yang disediakan Amazon Redshift
-
Di konsol Amazon Redshift, di panel navigasi kiri, pilih dasbor cluster yang disediakan.
-
Pilih Cluster, lalu pilih cluster, dan buka tab Kebijakan Sumber Daya.
-
Pilih Tambahkan prinsipal resmi.
-
Untuk setiap prinsipal resmi yang ingin Anda tambahkan, masukkan ke dalam cluster baik ARN AWS pengguna atau peran, atau ID Akun AWS yang ingin Anda berikan akses untuk membuat integrasi Zero-ETL. ID akun disimpan sebagai ARN.
-
Pilih Simpan perubahan.
Tambahkan sumber integrasi resmi
Untuk mengizinkan sumber Anda memperbarui gudang data Amazon Redshift Anda, Anda harus menambahkannya sebagai sumber integrasi resmi ke namespace.
Menambahkan sumber integrasi resmi ke namespace Tanpa Server Amazon Redshift
-
Di konsol Amazon Redshift, buka dasbor Tanpa Server.
-
Pilih nama namespace.
-
Buka tab Kebijakan Sumber Daya.
-
Pilih Tambahkan sumber integrasi resmi.
-
Tentukan ARN sumber untuk integrasi Zero-ETL.
catatan
Menghapus sumber integrasi resmi menghentikan data dari replikasi ke dalam namespace. Tindakan ini menonaktifkan semua integrasi Zero-ETL dari sumber tersebut ke dalam namespace ini.
Menambahkan sumber integrasi resmi ke cluster yang disediakan Amazon Redshift
-
Di konsol Amazon Redshift, buka dasbor cluster yang disediakan.
-
Pilih nama cluster yang disediakan.
-
Buka tab Kebijakan Sumber Daya.
-
Pilih Tambahkan sumber integrasi resmi.
-
Tentukan ARN sumber yang merupakan sumber data untuk integrasi Zero-ETL.
catatan
Menghapus sumber integrasi resmi menghentikan replikasi data ke cluster yang disediakan. Tindakan ini menonaktifkan semua integrasi Zero-ETL dari sumber tersebut ke cluster yang disediakan Amazon Redshift ini.
Konfigurasikan otorisasi menggunakan Amazon Redshift API
Anda dapat menggunakan operasi Amazon Redshift API untuk mengonfigurasi kebijakan sumber daya yang berfungsi dengan integrasi Zero-ETL.
Untuk mengontrol sumber yang dapat membuat integrasi masuk ke dalam namespace, buat kebijakan sumber daya dan lampirkan ke namespace. Dengan kebijakan sumber daya, Anda dapat menentukan sumber yang memiliki akses ke integrasi. Kebijakan sumber daya dilampirkan ke namespace gudang data target Anda untuk memungkinkan sumber membuat integrasi masuk untuk mereplikasi data langsung dari sumber ke Amazon Redshift.
Berikut ini adalah contoh kebijakan sumber daya.
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "redshift.amazonaws.com" }, "Action": "redshift:AuthorizeInboundIntegration", "Resource": "arn:aws:redshift-serverless:us-east-1:123456789012:namespace/cc4ffe56-ad2c-4fd1-a5a2-f29124a56433", "Condition": { "StringEquals": { "aws:SourceArn": "arn:aws:rds:us-east-1:111122223333:cluster:foo" } } }, { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "redshift:CreateInboundIntegration", "Resource": "arn:aws:redshift-serverless:us-east-1:123456789012:namespace/cc4ffe56-ad2c-4fd1-a5a2-f29124a56433" } ] }
Berikut ini merangkum operasi Amazon Redshift API yang berlaku untuk mengonfigurasi kebijakan sumber daya untuk integrasi:
-
Gunakan operasi PutResourcePolicy API untuk mempertahankan kebijakan sumber daya. Saat Anda memberikan kebijakan sumber daya lain, kebijakan sumber daya sebelumnya pada sumber daya diganti. Gunakan contoh kebijakan sumber daya sebelumnya, yang memberikan izin untuk tindakan berikut:
-
CreateInboundIntegration- Memungkinkan prinsipal sumber untuk membuat integrasi masuk untuk data yang akan direplikasi dari sumber ke gudang data target. -
AuthorizeInboundIntegration- Memungkinkan Amazon Redshift untuk terus memvalidasi bahwa gudang data target dapat menerima data yang direplikasi dari sumber ARN.
-
-
Gunakan operasi GetResourcePolicy API untuk melihat kebijakan sumber daya yang ada.
-
Gunakan operasi DeleteResourcePolicy API untuk menghapus kebijakan sumber daya dari sumber daya.
Untuk memperbarui kebijakan sumber daya, Anda juga dapat menggunakan perintah put-resour AWS CLI ce-policy. Misalnya, untuk menempatkan kebijakan sumber daya pada ARN namespace Amazon Redshift Anda untuk sumber DynamoDB, jalankan AWS CLI perintah yang mirip dengan berikut ini.
aws redshift put-resource-policy \ --policy file://rs-rp.json \ --resource-arn "arn:aws:redshift-serverless:us-east-1:123456789012:namespace/cc4ffe56-ad2c-4fd1-a5a2-f29124a56433"
Di mana rs-rp.json berisi: