Amazon Redshift non supporterà più l'uso delle UDF Python dopo il 30 giugno 2026. Inizieremo ad applicarlo per fasi. Per ulteriori informazioni sulla fine del ciclo di vita e sulle opzioni di migrazione di Python, consulta il post del
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crittografia dei dati a riposo
Server-side la crittografia riguarda la crittografia dei dati a riposo, ovvero Amazon Redshift crittografa facoltativamente i tuoi dati mentre li scrive nei suoi data center e li decrittografa per te quando accedi ad essi. Se la richiesta è autenticata e sono disponibili le autorizzazioni per l'accesso, non c'è differenza nelle modalità di accesso ai dati, crittografati o meno.
Amazon Redshift protegge i dati a riposo mediante la crittografia. Facoltativamente, puoi proteggere tutti i dati archiviati sui dischi all'interno di un cluster e tutti i backup in Amazon S3 con Advanced Encryption Standard. AES-256
Per gestire le chiavi utilizzate per crittografare e decrittografare le tue risorse Amazon Redshift, usi (). AWS Key Management ServiceAWS KMS AWS KMS combina hardware e software sicuri e ad alta disponibilità per fornire un sistema di gestione delle chiavi scalabile per il cloud. Utilizzando AWS KMS, è possibile creare chiavi di crittografia e definire le politiche che controllano il modo in cui queste chiavi possono essere utilizzate. AWS KMS supporta AWS CloudTrail, in modo da poter controllare l'utilizzo delle chiavi per verificare che le chiavi vengano utilizzate in modo appropriato. Puoi utilizzare AWS KMS le tue chiavi in combinazione con Amazon Redshift e i servizi supportati.. AWS Per un elenco dei servizi che supportano AWS KMS, consulta How AWS Services Use AWS KMS nella AWS Key Management Service Developer Guide.
Se scegli di gestire il cluster fornito o il namespace serverless utilizzando la password di amministratore AWS Secrets Manager, Amazon Redshift accetta anche una chiave AWS KMS aggiuntiva che AWS Secrets Manager viene utilizzata per crittografare le tue credenziali. Questa chiave aggiuntiva può essere una chiave generata automaticamente da o una chiave personalizzata fornita dall'utente AWS Secrets Manager.
Amazon Redshift query editor v2 memorizza in modo sicuro le informazioni inserite nell'editor di query come segue:
ARN (Amazon Resource Name) della chiave KMS usato per crittografare i dati query editor v2.
Informazioni sulla connessione al database.
Nomi e contenuti di file e cartelle.
Amazon Redshift query editor v2 crittografa le informazioni utilizzando la crittografia a livello di blocco con la chiave KMS o la chiave KMS dell'account di servizio. La crittografia dei dati Amazon Redshift è controllata dalle proprietà del cluster Amazon Redshift.