zoukankan      html  css  js  c++  java
  • Amazon Redshift 中的数据保护

    应该是只有S3和Redshift可以在使用途中启用加密选项,其他服务如EC2、RDS启动加密都必须是在创建时启用,否则需要数据导入导出操作。

    您可以使用 AWS 管理的密钥或客户管理的密钥 (CMK) 修改未加密的集群以使用 AWS Key Management Service (AWS KMS) 加密。当您修改集群以启用 KMS 加密时,Amazon Redshift 会自动将您的数据迁移到新加密的集群。您还可以通过修改集群将未加密的集群迁移到加密的集群。

    在迁移操作过程中,您的集群处于只读模式,集群状态显示为正在调整大小

    使用 CLI 更改集群加密

    要修改未加密的集群以使用 KMS,请运行 modify-cluster CLI 命令并指定 –-encrypted,如下所示。默认情况下,使用您的默认 KMS 密钥。要指定客户管理的密钥,请包括 --kms-key-id 选项。

     
    aws redshift modify-cluster --cluster-identifier <value> --encrypted --kms-key-id <value>

    要从您的集群中删除加密,请运行以下 CLI 命令。

     
    aws redshift modify-cluster --cluster-identifier <value> --no-encrypted
  • 相关阅读:
    devexpress13学习系列(三)PDFViewer(3)
    devexpress13学习系列(一)PDFViewer(2)
    devexpress13学习系列(一)PDFViewer(1)
    Android图像处理之Bitmap类(zz)
    laravel 制作购物车流程
    数据类型转换
    http返回值
    前段框架
    开启GD拓展
    PHP初级程序员出路
  • 原文地址:https://www.cnblogs.com/cloudrivers/p/11635860.html
Copyright © 2011-2022 走看看