View a markdown version of this page

Caricamento di file di dati crittografati da Amazon S3 - Amazon Redshift

Amazon Redshift non supporterà più l'uso delle UDF Python dopo il 30 giugno 2026. Inizieremo ad applicarlo per fasi. Per ulteriori informazioni sulla fine del ciclo di vita e sulle opzioni di migrazione di Python, consulta il post del blog pubblicato il 30 giugno 2025.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Caricamento di file di dati crittografati da Amazon S3

È possibile utilizzare il comando COPY per caricare i file di dati che sono stati caricati in Amazon S3 utilizzando la crittografia lato server, la crittografia lato client o entrambe.

Il comando COPY supporta i seguenti tipi di crittografia Amazon S3:

  • Server-side crittografia con SSE-S3 chiavi Amazon () S3-managed

  • Server-side crittografia con AWS KMS keys (SSE-KMS)

  • Client-side crittografia utilizzando una chiave radice simmetrica sul lato client

Il comando COPY non supporta i seguenti tipi di crittografia Amazon S3:

  • Server-side crittografia con chiavi fornite dal cliente () SSE-C

  • Client-side crittografia utilizzando un AWS KMS key

  • Client-side crittografia utilizzando una chiave radice asimmetrica fornita dal cliente

Per ulteriori informazioni sulla crittografia di Amazon S3, consulta Protecting Data Using Encryption and Protecting Data Using Server-Side Encryption nella Amazon Simple Client-Side Storage Service User Guide.

Il UNLOAD comando crittografa automaticamente i file utilizzando. SSE-S3 È inoltre possibile effettuare il download tramite crittografia SSE-KMS o lato client con una chiave simmetrica gestita dal cliente. Per ulteriori informazioni, consulta Scaricamento di file di dati crittografati

Il comando COPY riconosce e carica automaticamente i file crittografati utilizzando e. SSE-S3 SSE-KMS È possibile caricare i file crittografati utilizzando una chiave root simmetrica lato client specificando l'opzione ENCRYPTED e fornendo il valore della chiave. Per ulteriori informazioni, consulta Caricamento di dati crittografati su Amazon S3.

Per caricare i file di dati crittografati lato client, fornisci il valore della chiave root utilizzando il parametro MASTER_SYMMETRIC_KEY e includi l'opzione ENCRYPTED.

COPY customer FROM 's3://amzn-s3-demo-bucket/encrypted/customer' IAM_ROLE 'arn:aws:iam::0123456789012:role/MyRedshiftRole' MASTER_SYMMETRIC_KEY '<root_key>' ENCRYPTED DELIMITER '|';

Per caricare file di dati crittografati compressi gzip, lzop o bzip2, includi l'opzione GZIP, LZOP o BZIP2 insieme al valore della chiave root e all'opzione ENCRYPTED.

COPY customer FROM 's3://amzn-s3-demo-bucket/encrypted/customer' IAM_ROLE 'arn:aws:iam::0123456789012:role/MyRedshiftRole' MASTER_SYMMETRIC_KEY '<root_key>' ENCRYPTED DELIMITER '|' GZIP;