Ich habe einen Amazon Aurora DB-Cluster-verschlüsselten Snapshot, der den standardmäßigen AWS Key Management Service (AWS KMS)-Schlüssel verwendet. Ich möchte den verschlüsselten Snapshot mit einem anderen AWS-Konto teilen.
Kurzbeschreibung
Du kannst keinen Snapshot teilen, der mit dem standardmäßigen AWS-KMS-Schlüssel verschlüsselt ist. Stattdessen musst du einen benutzerdefinierten AWS KMS-Schlüssel erstellen. Gehe wie folgt vor, um einen verschlüsselten Aurora-DB-Cluster-Snapshot zu teilen:
- Erstelle einen benutzerdefinierten AWS-KMS-Schlüssel und füge dann das Zielkonto hinzu.
- Verwende den AWS KMS-Schlüssel, um eine Kopie des DB-Cluster-Snapshots zu erstellen und gib dann die neue Snapshot-Kopie für das Zielkonto frei.
- Kopiere den geteilten DB-Snapshot aus dem Zielkonto.
Lösung
Erstellen eines benutzerdefinierten AWS-KMS-Schlüssels
Melde dich beim Quellkonto an. Erstelle dann einen symmetrischen Verschlüsselungsschlüssel und wähle Weiteres AWS Konto hinzufügen für Andere AWS-Konten aus. Gib die Zielkontonummer ein. Weitere Informationen zu kontoübergreifenden Berechtigungen findest du unter Zulassen der Verwendung eines AWS-KMS-Schlüssels durch Benutzer in anderen Konten.
Kopieren und Teilen des DB-Cluster-Snapshots
Kopiere den DB-Cluster-Snapshot und konfiguriere die folgenden Einstellungen:
- Wähle als Destination region (Zielregion) die AWS-Region aus, in der sich der benutzerdefinierte AWS-KMS-Schlüssel befindet.
- Wähle unter Encryption (Verschlüsselung) für AWS-KMS-Schlüssel den benutzerdefinierten AWS-KMS-Schlüssel aus, den du erstellt hast.
Teile dann den Snapshot mit dem anderen Konto.
Kopieren des geteilten DB-Cluster-Snapshots
Führe die folgenden Schritte aus:
- Melde dich beim Zielkonto an.
- Öffne die Amazon Relational Database Service (Amazon RDS)-Konsole.
- Wähle im Navigationsbereich Snapshots.
- Wähle unter Snapshots die Registerkarte Shared with me (Für mich freigegeben) aus.
- Wähle den DB-Cluster-Snapshot aus, den du geteilt hast.
- Wähle Aktionen und dann Copy snapshot (Snapshot kopieren), um den DB-Cluster-Snapshot in dieselbe Region zu kopieren.
Der AWS-KMS-Schlüssel kann der Standardschlüssel oder ein vom Kunden verwalteter Schlüssel sein. Du kannst den Snapshot verwenden, um die Instance zu starten.
Ähnliche Informationen
Einen DB-Cluster-Snapshot teilen
Erstellen eines asymmetrischen KMS-Schlüssels
Schlüssel für mehrere Regionen in AWS KMS
Kopieren von DB-Cluster-Snapshots