标签:加密 Redshift encrypted cluster Amazon 集群 数据保护 KMS 密钥
应该是只有S3和Redshift可以在使用途中启用加密选项,其他服务如EC2、RDS启动加密都必须是在创建时启用,否则需要数据导入导出操作。
您可以使用 AWS 管理的密钥或客户管理的密钥 (CMK) 修改未加密的集群以使用 AWS Key Management Service (AWS KMS) 加密。当您修改集群以启用 KMS 加密时,Amazon Redshift 会自动将您的数据迁移到新加密的集群。您还可以通过修改集群将未加密的集群迁移到加密的集群。
在迁移操作过程中,您的集群处于只读模式,集群状态显示为正在调整大小。
使用 CLI 更改集群加密
要修改未加密的集群以使用 KMS,请运行 modify-cluster
CLI 命令并指定 –-encrypted
,如下所示。默认情况下,使用您的默认 KMS 密钥。要指定客户管理的密钥,请包括 --kms-key-id
选项。
aws redshift modify-cluster --cluster-identifier <value> --encrypted --kms-key-id <value>
要从您的集群中删除加密,请运行以下 CLI 命令。
aws redshift modify-cluster --cluster-identifier <value> --no-encrypted
标签:加密,Redshift,encrypted,cluster,Amazon,集群,数据保护,KMS,密钥 来源: https://www.cnblogs.com/cloudrivers/p/11635860.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。