Amazon Redshift non supporterà più l'uso delle UDF Python dopo il 30 giugno 2026. Inizieremo ad applicarlo per fasi. Per ulteriori informazioni sulla fine del ciclo di vita e sulle opzioni di migrazione di Python, consulta il post del blog pubblicato il 30 giugno 2025.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazione di un’unità di condivisione dati in Amazon Redshift
Con Amazon Redshift puoi controllare l’accesso alle unità di condivisione dati autorizzando consumer specifici. Con datashares, puoi condividere dati in tempo reale tra cluster Amazon Redshift nello stesso account o in AWS account diversi, fornendo un modo semplice per distribuire e consumare dati analitici. In questa sezione vengono fornite istruzioni dettagliate per autorizzare e revocare l’accesso dei consumer alle unità di condivisione dati in Amazon Redshift.
Se aggiungi un namespace come consumer di dati, non devi eseguire l’autorizzazione. Per autorizzare un’unità di condivisione dati, devi aggiungere almeno un consumer all’unità di condivisione dati.
- Console
-
In qualità di amministratore producer puoi scegliere quali consumer di dati autorizzare ad accedere alle unità di condivisione dati o per cui rimuovere l’autorizzazione. I consumer di dati autorizzati ricevono notifiche per intraprendere azioni sulle unità di condivisione dati. Se aggiungi un namespace come consumer di dati, non devi eseguire l’autorizzazione.
Accedi Console di gestione AWS e apri la console Amazon Redshift all'indirizzo. https://console.aws.amazon.com/redshiftv2/
-
Dal menu di navigazione, scegliere Datashares (Unità di condivisione dati). Viene visualizzato l'elenco Consumer delle unità di condivisione dati. Scegli uno o più cluster consumer che desideri autorizzare. Quindi scegliere Authorize (Autorizza).
-
Viene visualizzata la finestra di dialogo Autorizza account. Puoi scegliere tra un paio di tipi di autorizzazione.
-
Read-only su [nome del cluster o nome del gruppo di lavoro]: ciò significa che non sono disponibili autorizzazioni di scrittura per il consumatore, anche se il creatore della condivisione dati ha concesso le autorizzazioni di scrittura.
-
Lettura e scrittura su [nome del cluster o nome del gruppo di lavoro]: significa che tutte le autorizzazioni assegnate dal creatore, incluse le autorizzazioni di scrittura, sono disponibili per il consumer.
-
Selezionare Salva.
Puoi anche autorizzare come consumatore. AWS Data Exchange
-
Se scegli Pubblica su AWS Glue Data Catalog quando crei l'unità di condivisione dati, puoi fornire l'autorizzazione per l'unità di condivisione dati solo a un account Lake Formation.
Per la AWS Data Exchange condivisione dei dati, puoi autorizzare solo una condivisione di dati alla volta.
Quando autorizzi una condivisione AWS Data Exchange dati, condividi la condivisione con il AWS Data Exchange servizio e consenti di gestire l'accesso alla condivisione dati per tuo conto. AWS Data Exchange AWS Data Exchange consente l'accesso ai consumatori aggiungendo gli account dei consumatori come consumatori di dati alla condivisione dei dati quando si abbonano ai AWS Data Exchange prodotti. AWS Data Exchange
non ha accesso in lettura alla condivisione dei dati.
-
Selezionare Salva.
Una volta autorizzati i consumer di dati, questi possono accedere agli oggetti dell'unità di condivisione dati e creare un database consumer per eseguire le query sui dati.
- API
-
L'amministratore della sicurezza dei producer determina quanto segue:
-
Indica se un altro account può avere accesso o meno all'unità di condivisione dati.
-
Indica se un account ha accesso all'unità di condivisione dati, indipendentemente dal fatto che disponga o meno delle autorizzazioni di scrittura.
Per autorizzare un'unità di condivisione dati sono necessarie le seguenti autorizzazioni IAM:
redshift: AuthorizeDataShare
Puoi autorizzare l'utilizzo e le operazioni di scrittura utilizzando una chiamata della CLI o l'API:
authorize-data-share
--data-share-arn <value>
--consumer-identifier <value>
[--allow-writes | --no-allow-writes]
Per ulteriori informazioni sul comando, consulta authorize-data-share.
L'identificatore del consumer può essere:
Le autorizzazioni di scrittura non vengono concesse nella fase di autorizzazione. L'autorizzazione di un'unità di condivisione dati per le operazioni di scrittura consente all'account di disporre solo delle autorizzazioni di scrittura assegnate dall'amministratore dell'unità di condivisione dati. Se un amministratore non consente le operazioni di scrittura, le uniche autorizzazioni disponibili per il consumer specifico sono SELECT, USAGE ed EXECUTE.
È possibile modificare l'autorizzazione di un consumer dell'unità di condivisione dati chiamando nuovamente authorize-data-share, ma con un valore diverso. La precedente autorizzazione viene sovrascritta dalla nuova autorizzazione. Pertanto, se originariamente autorizzi e consenti le operazioni di scrittura, quindi autorizzi nuovamente e specifichi no-allow-writes o semplicemente non specifichi un valore, al consumer verranno revocate le autorizzazioni di scrittura.