View a markdown version of this page

Memuat file data terenkripsi dari Amazon S3 - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung pembuatan UDF Python baru mulai Patch 198. UDF Python yang ada akan terus berfungsi hingga 30 Juni 2026. Untuk informasi lebih lanjut, lihat posting blog.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memuat file data terenkripsi dari Amazon S3

Anda dapat menggunakan perintah COPY untuk memuat file data yang diunggah ke Amazon S3 menggunakan enkripsi sisi server, enkripsi sisi klien, atau keduanya.

Perintah COPY mendukung jenis enkripsi Amazon S3 berikut:

  • Server-side enkripsi dengan S3-managed kunci Amazon (SSE-S3)

  • Server-side enkripsi dengan AWS KMS keys (SSE-KMS)

  • Client-side enkripsi menggunakan kunci root simetris sisi klien

Perintah COPY tidak mendukung jenis enkripsi Amazon S3 berikut:

  • Server-side enkripsi dengan kunci yang disediakan pelanggan () SSE-C

  • Client-side enkripsi menggunakan AWS KMS key

  • Client-side enkripsi menggunakan kunci root asimetris yang disediakan pelanggan

Untuk informasi selengkapnya tentang enkripsi Amazon S3, lihat Melindungi Data Menggunakan Server-Side Enkripsi dan Melindungi Data Menggunakan Client-Side Enkripsi di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.

MEMBONGKARPerintah secara otomatis mengenkripsi file menggunakan. SSE-S3 Anda juga dapat membongkar menggunakan SSE-KMS atau enkripsi sisi klien dengan kunci simetris yang dikelola pelanggan. Untuk informasi selengkapnya, lihat Membongkar file data terenkripsi

Perintah COPY secara otomatis mengenali dan memuat file yang dienkripsi menggunakan dan. SSE-S3 SSE-KMS Anda dapat memuat file yang dienkripsi menggunakan kunci root simetris sisi klien dengan menentukan opsi ENCRYPTED dan memberikan nilai kunci. Untuk informasi selengkapnya, lihat Mengunggah data terenkripsi ke Amazon S3.

Untuk memuat file data terenkripsi sisi klien, berikan nilai kunci root menggunakan parameter MASTER_SYMMETRIC_KEY dan sertakan opsi ENCRYPTED.

COPY customer FROM 's3://amzn-s3-demo-bucket/encrypted/customer' IAM_ROLE 'arn:aws:iam::0123456789012:role/MyRedshiftRole' MASTER_SYMMETRIC_KEY '<root_key>' ENCRYPTED DELIMITER '|';

Untuk memuat file data terenkripsi yang dikompresi gzip, lzop, atau bzip2, sertakan opsi GZIP, LZOP, atau BZIP2 bersama dengan nilai kunci root dan opsi ENCRYPTED.

COPY customer FROM 's3://amzn-s3-demo-bucket/encrypted/customer' IAM_ROLE 'arn:aws:iam::0123456789012:role/MyRedshiftRole' MASTER_SYMMETRIC_KEY '<root_key>' ENCRYPTED DELIMITER '|' GZIP;