Amazon Redshift non supporterà più l'uso delle UDF Python dopo il 30 giugno 2026. Inizieremo ad applicarlo per fasi. Per ulteriori informazioni sulla fine del ciclo di vita e sulle opzioni di migrazione di Python, consulta il post del
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Credenziali e autorizzazioni di accesso
Per caricare o scaricare dati utilizzando un'altra AWS risorsa, come Amazon S3, Amazon DynamoDB, Amazon EMR o Amazon EC2, Amazon Redshift deve disporre dell'autorizzazione per accedere alla risorsa ed eseguire le azioni necessarie per accedere ai dati. Ad esempio, per caricare i dati da Amazon S3, COPY deve avere accesso LIST al bucket e accesso GET per gli oggetti del bucket.
Per ottenere l’autorizzazione ad accedere a una risorsa, Amazon Redshift deve essere autenticato. È possibile scegliere il controllo degli accessi basato su ruoli o il controllo degli accessi basato su chiave. Questa sezione presenterà una panoramica dei due metodi. Per esempi e dettagli completi, consultare Autorizzazioni per accedere ad altri AWS Resources.
Role-based controllo degli accessi
Con il controllo degli accessi basato su ruoli, Amazon Redshift assume in modo temporaneo e automatico un ruolo AWS Identity and Access Management (IAM). Quindi, in base alle autorizzazioni concesse al ruolo, Amazon Redshift può accedere alle risorse richieste AWS .
Ti consigliamo di utilizzare il controllo degli accessi basato sui ruoli perché fornisce un controllo più sicuro e preciso dell'accesso alle AWS risorse e ai dati sensibili degli utenti, oltre a proteggere le tue credenziali. AWS
Per utilizzare il controllo degli accessi basato su ruoli, devi dapprima creare un ruolo IAM utilizzando il tipo di ruolo di servizio Amazon Redshift, quindi collegare il ruolo al data warehouse. Il ruolo deve avere, come minimo, le autorizzazioni elencate in Autorizzazioni IAM per COPY, UNLOAD e CREATE LIBRARY. Per istruzioni su come creare un ruolo IAM e collegarlo al cluster, consulta Creazione di un ruolo IAM per consentire al cluster Amazon Redshift di accedere AWS ai servizi nella Amazon Redshift Management Guide.
È possibile aggiungere un ruolo a un cluster o visualizzare i ruoli associati a un cluster utilizzando la Console di gestione, la CLI o l'API di Amazon Redshift. Per ulteriori informazioni, consulta Autorizzazione delle operazioni COPY e UNLOAD mediante ruoli IAM nella Guida alla gestione di Amazon Redshift.
Quando crei un ruolo IAM, IAM restituisce un Amazon Resource Name (ARN) per il ruolo. Per eseguire il comando COPY tramite il ruolo IAM, fornisci l'ARN del ruolo tramite il parametro IAM_ROLE o il parametro CREDENTIALS.
Il seguente esempio di comando COPY utilizza il parametro IAM_ROLE con il ruolo MyRedshiftRole per l'autenticazione.
COPY customer FROM 's3://amzn-s3-demo-bucket/mydata' IAM_ROLE 'arn:aws:iam::12345678901:role/MyRedshiftRole';
L' AWS utente deve disporre almeno delle autorizzazioni elencate in. Autorizzazioni IAM per COPY, UNLOAD e CREATE LIBRARY
Key-based controllo degli accessi
Con il controllo degli accessi basato su chiave, fornisci l'ID della chiave di accesso e la chiave di accesso segreta per un utente autorizzato ad accedere alle AWS risorse che contengono i dati.
Nota
Consigliamo vivamente di utilizzare un ruolo IAM per l'autenticazione invece di fornire un ID chiave di accesso in chiaro e una chiave di accesso segreta. Se scegli il controllo degli accessi basato su chiave, non utilizzare mai le credenziali del tuo AWS account (root). Creare sempre un utente IAM e fornire l'ID della chiave di accesso e la chiave di accesso segreta di quell'utente. Per la procedura per creare un utente IAM, consultare Creazione di un utente IAM nell'account AWS.