Amazon Redshift non supporterà più l'uso delle UDF Python dopo il 30 giugno 2026. Inizieremo ad applicarlo per fasi. Per ulteriori informazioni sulla fine del ciclo di vita e sulle opzioni di migrazione di Python, consulta il post del
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Panoramica della sicurezza di Amazon Redshift
La sicurezza del database Amazon Redshift è diversa da altri tipi di sicurezza di Amazon Redshift. Oltre alla sicurezza del database descritta in questa sezione, Amazon Redshift offre le caratteristiche seguenti per gestire la sicurezza:
-
Sign-in credenziali: l'accesso alla console di AWS gestione Amazon Redshift è controllato dalle autorizzazioni del tuo AWS account. Per ulteriori informazioni, consulta le credenziali. Sign-in
-
Gestione degli accessi: per controllare l'accesso a specifiche risorse Amazon Redshift, definisci degli account AWS Identity and Access Management (IAM). Per ulteriori informazioni, consultare Controllo dell'accesso alle risorse di Amazon Redshift.
-
Gruppi di sicurezza del cluster: per concedere ad altri utenti l'accesso in entrata a un cluster Amazon Redshift, è necessario definire un gruppo di sicurezza del cluster e associarlo a un cluster. Per maggiori informazioni, consultare Gruppi di sicurezza dei cluster Amazon Redshift.
-
VPC: per proteggere l'accesso al cluster utilizzando un ambiente di rete virtuale, è possibile avviare il cluster in un Amazon Virtual Private Cloud (VPC). Per ulteriori informazioni, consultare Gestione dei cluster in Virtual Private Cloud (VPC).
-
Crittografia cluster: per crittografare i dati in tutte le tabelle create dall'utente, è possibile abilitare la crittografia del cluster quando si avvia il cluster. Per ulteriori informazioni, consultare Cluster Amazon Redshift.
-
Connessioni SSL: per crittografare la connessione tra il client SQL e il cluster, è possibile utilizzare la crittografia Secure Sockets Layer (SSL). Per ulteriori informazioni, consultare Connessione al cluster mediante SSL.
-
Crittografia dei dati di caricamento: per crittografare i file di dati del caricamento della tabella quando vengono caricati su Amazon S3, è possibile usare la crittografia lato server o la crittografia lato client. Quando si esegue il caricamento dai dati crittografati lato server, Amazon S3 gestisce la decrittografia in modo trasparente. Quando si esegue il caricamento dai dati crittografati lato client, il comando COPY di Amazon Redshift decritta i dati quando carica la tabella. Per ulteriori informazioni, consulta Caricamento di dati crittografati su Amazon S3.
-
Dati in transito: per proteggere i dati in transito all'interno del AWS cloud, Amazon Redshift utilizza SSL con accelerazione hardware per comunicare con Amazon S3 o Amazon DynamoDB per le operazioni di COPIA, SCARICAMENTO, backup e ripristino.
-
Column-level controllo degli accessi: per avere il controllo dell'accesso a livello di colonna per i dati in Amazon Redshift, utilizza le dichiarazioni di concessione e revoca a livello di colonna senza dover implementare il controllo degli accessi basato sulle visualizzazioni o utilizzare un altro sistema.
Row-level controllo di sicurezza: per avere un controllo di sicurezza a livello di riga per i dati in Amazon Redshift, crea e allega policy ai ruoli o agli utenti che limitano l'accesso alle righe definite nella policy.