Direkt zum Inhalt

Wie erstelle ich einen verschlüsselten Snapshot einer unverschlüsselten Amazon RDS-DB-Instance?

Lesedauer: 1 Minute
0

Ich habe die Verschlüsselung auf einer unverschlüsselten Amazon Relational Database Service (Amazon RDS)-DB-Instance aktiviert und möchte einen verschlüsselten Snapshot erstellen.

Lösung

Du kannst eine Amazon RDS-DB-Instance nur verschlüsseln, wenn du sie erstellst. Du kannst jedoch Verschlüsselung hinzufügen, wenn du RDS-DB-Snapshots kopierst oder Aurora-DB-Cluster-Snapshots wiederherstellst.

Für Amazon RDS für MySQL, Oracle, SQL Server, PostgreSQL oder MariaDB kannst du eine Kopie eines unverschlüsselten Snapshots verschlüsseln. Stelle sicher, dass du Verschlüsselung aktivieren auswählst. Nachdem Amazon RDS den DB-Snapshot verschlüsselt hat, wechselt das Statusfeld Verschlüsselt in den Status Ja. Du kannst den verschlüsselten DB-Snapshot verwenden, um die DB-Instance aus dem DB-Snapshot wiederherzustellen.

Für Amazon Aurora ist die Verschlüsselung nicht verfügbar, wenn du den DB-Cluster-Snapshot kopierst. Um einen verschlüsselten Snapshot zu erstellen, stelle zuerst den unverschlüsselten DB-Cluster-Snapshot wieder her. Stelle sicher, dass du unter Einstellunge die Option Verschlüsselung aktivieren7 auswählst und dann einen Verschlüsselungsschlüssel für AWS Key Management Service (AWS KMS) angibst. Erstelle dann einen Snapshot des wiederhergestellten DB-Clusters. Weitere Informationen findest du unter Einschränkungen von Amazon Aurora-verschlüsselten DB-Clustern.

Ähnliche Informationen

Erstellen eines DB-Snapshots für eine Single-AZ-DB-Instance für Amazon RDS

Verschlüsselung von Amazon RDS-Ressourcen

Überlegungen zum Kopieren von verschlüsselten DB-Cluster-Snapshots