Pertimbangan saat menggunakan berbagi data di Amazon Redshift - Amazon Redshift

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pertimbangan saat menggunakan berbagi data di Amazon Redshift

Berikut ini adalah pertimbangan untuk bekerja dengan berbagi data Amazon Redshift. Untuk informasi tentang batasan berbagi data, lihatBatasan untuk berbagi data.

  • Berbagi data lintas wilayah mencakup biaya transfer data lintas wilayah tambahan. Biaya transfer data ini tidak berlaku di wilayah yang sama, hanya di seluruh wilayah. Untuk informasi selengkapnya, lihat Mengelola pengendalian biaya untuk berbagi data lintas wilayah.

  • Sebagai pengguna datashare, Anda terus terhubung ke database cluster lokal Anda saja. Anda tidak dapat terhubung ke database yang dibuat dari datashare tetapi dapat membaca dari database tersebut.

  • Konsumen dikenakan biaya untuk semua biaya transfer data komputasi dan lintas wilayah yang diperlukan untuk menanyakan data produsen. Produsen dikenakan biaya untuk penyimpanan data yang mendasari di cluster yang disediakan atau namespace tanpa server.

  • Kinerja kueri pada data bersama tergantung pada kapasitas komputasi cluster konsumen.

Mengelola enkripsi cluster

Untuk berbagi data di seluruh Akun AWS, baik produsen dan cluster konsumen harus dienkripsi.

Di Amazon Redshift, Anda dapat mengaktifkan enkripsi database untuk cluster Anda untuk membantu melindungi data saat istirahat. Saat Anda mengaktifkan enkripsi untuk cluster, blok data dan metadata sistem dienkripsi untuk cluster dan snapshot-nya. Anda dapat mengaktifkan enkripsi saat meluncurkan klaster, atau memodifikasi klaster yang tidak terenkripsi untuk menggunakan enkripsi AWS Key Management Service ()AWS KMS. Untuk informasi selengkapnya tentang enkripsi database Amazon Redshift, lihat enkripsi database Amazon Redshift di Panduan Manajemen Amazon Redshift.

Untuk melindungi data dalam perjalanan, semua data dienkripsi dalam perjalanan melalui skema enkripsi klaster produsen. Cluster konsumen mengadopsi skema enkripsi ini ketika data dimuat. Cluster konsumen kemudian beroperasi sebagai cluster terenkripsi normal. Komunikasi antara produsen dan konsumen juga dienkripsi menggunakan skema kunci bersama. Untuk informasi lebih lanjut tentang enkripsi dalam perjalanan, Enkripsi dalam perjalanan.

Batasan untuk berbagi data

Berikut ini adalah batasan saat bekerja dengan datashares di Amazon Redshift:

  • Berbagi data didukung untuk semua tipe cluster ra3 yang disediakan (ra3.16xlarge, ra3.4xlarge, dan ra3.xlplus) dan Amazon Redshift Serverless. Itu tidak didukung untuk jenis cluster lainnya.

  • Untuk berbagi data lintas akun dan lintas wilayah, baik cluster produsen dan konsumen serta ruang nama tanpa server harus dienkripsi. Ini untuk tujuan keamanan. Namun, mereka tidak perlu berbagi kunci enkripsi yang sama.

  • Anda hanya dapat berbagi SQL UDF melalui datashares. UDF Python dan Lambda tidak didukung.

  • Jika database produsen memiliki pemeriksaan khusus, gunakan pengaturan pemeriksaan yang sama untuk database konsumen.

  • Amazon Redshift tidak mendukung penambahan skema eksternal, tabel, atau tampilan pengikatan akhir pada tabel eksternal ke rangkaian data.

  • Amazon Redshift tidak mendukung fungsi yang ditentukan pengguna SQL bersarang pada kluster produsen.

  • Amazon Redshift tidak mendukung berbagi tabel dengan kunci pengurutan dan tampilan yang disisipkan yang merujuk ke tabel dengan kunci pengurutan yang disisipkan.

  • Konsumen tidak dapat menambahkan objek datashare ke datashare lain. Selain itu, konsumen tidak dapat menambahkan tampilan yang mereferensikan objek datashare ke datashare lain.

  • Amazon Redshift tidak mendukung akses objek datashare yang memiliki DDL bersamaan terjadi antara Prepare dan Execute dari akses.

  • Amazon Redshift tidak mendukung berbagi prosedur tersimpan melalui datashares.

  • Amazon Redshift tidak mendukung berbagi tampilan sistem metadata dan tabel sistem.