Direkt zum Inhalt

Wie ändere ich den Verschlüsselungsschlüssel, den meine DB-Instances und DB-Snapshots bei Amazon RDS verwenden?

Lesedauer: 2 Minute
0

Ich möchte den Verschlüsselungsschlüssel aktualisieren, den meine Instances und DB-Snapshots bei Amazon Relational Database Service (Amazon RDS) für einen neuen Verschlüsselungschlüssel verwenden.

Lösung

Du kannst den Verschlüsselungsschlüssel, den die Amazon RDS-DB-Instance verwendet, nicht ändern. Du kannst jedoch eine Kopie der RDS-DB-Instance erstellen und dann einen neuen Verschlüsselungsschlüssel für diese Kopie auswählen.

Hinweis: Wenn du einen Snapshot erstellst, werden Daten in nicht protokollierten Tabellen möglicherweise nicht wiederhergestellt.

Befolge die folgenden Schritte, um eine Kopie einer RDS-DB-Instance mit einem neuen Verschlüsselungsschlüssel zu erstellen:

  1. Öffne die Amazon-RDS-Konsole.
  2. Wähle im Navigationsbereich Datenbanken.
  3. Wähle die DB-Instance aus.
  4. Erstelle einen manuellen Snapshot für die DB-Instance.
  5. Wähle im Navigationsbereich Snapshots.
  6. Wähle den manuellen Snapshot aus.
  7. Wählen Aktionen und dann Snapshot kopieren.
  8. Wähle unter Verschlüsselung die Option Verschlüsselung aktivieren.
  9. Wähle für AWS-KMS-Schlüssel den neuen Verschlüsselungsschlüssel.
  10. Wähle Kopieren Snapshot.
  11. Stelle den kopierten Snapshot wieder her.

Die neue RDS-DB-Instance verwendet den neuen Verschlüsselungsschlüssel.

Vergewissere dich, dass sich die Daten in der neuen Datenbank befinden und dass die Anwendung die neue Datenbank verwendet. Lösche dann die ursprüngliche RDS-DB-Instance.

Ähnliche Informationen

Verschlüsselung von Amazon RDS-Ressourcen

Backup, Wiederherstellung und Daten exportieren