¿Cómo comparto una instantánea cifrada de Amazon Aurora con otra cuenta?

3 minutos de lectura
0

Tengo una instantánea cifrada en un clúster de base de datos de Amazon Aurora que usa la clave predeterminada de AWS Key Management Service (AWS KMS). Quiero compartir la instantánea cifrada con otra cuenta de AWS.

Descripción corta

No puede compartir una instantánea cifrada con la clave de AWS KMS predeterminada. En su lugar, debe crear una clave de AWS KMS personalizada. Para compartir una instantánea cifrada de un clúster de base de datos de Aurora, siga estos pasos:

  1. Cree una clave de AWS KMS personalizada y, a continuación, agregue la cuenta de destino.
  2. Utilice la clave de AWS KMS para crear una copia de la instantánea del clúster de base de datos y, a continuación, comparta la nueva copia de la instantánea con la cuenta de destino.
  3. Copie la instantánea del clúster de base de datos compartida de la cuenta de destino.

Resolución

Creación de una clave de AWS KMS personalizada

Inicie sesión en la cuenta de origen. A continuación, cree una clave de cifrado simétrica y seleccione Agregar otra cuenta de AWS para Otras cuentas de AWS. Introduzca el número de cuenta de destino. Para obtener más información sobre los permisos entre cuentas, consulte Permitir que los usuarios de otras cuentas usen una clave de AWS KMS.

Copia y uso compartido de la instantánea del clúster de base de datos

Copie la instantánea del clúster de base de datos y configure los siguientes ajustes:

  • En Región de destino, seleccione la región de AWS en la que se encuentra su clave de AWS KMS personalizada.
  • En Cifrado, para la clave de AWS KMS, seleccione la clave de AWS KMS personalizada que ha creado.

A continuación, comparta la instantánea del clúster con la otra cuenta.

Copia de la instantánea del clúster de base de datos compartida

Siga estos pasos:

  1. Inicie sesión en la cuenta de destino.
  2. Abra la consola de Amazon Relational Database Service (Amazon RDS).
  3. En el panel de navegación, seleccione Instantáneas.
  4. En Instantáneas, seleccione la pestaña Compartido conmigo.
  5. Seleccione la instantánea del clúster de base de datos que ha compartido.
  6. Elija Acciones y, a continuación, elija Copiar instantánea para copiar la instantánea del clúster de base de datos en la misma región.

La clave de AWS KMS puede ser la clave predeterminada o una clave administrada por el cliente. Puede usar la instantánea para iniciar la instancia.

Información relacionada

Uso compartido de una instantánea de clúster de base de datos

Creación de una clave de KMS asimétrica

Claves multirregionales en AWS KMS

Copia de instantáneas de clústeres de base de datos

OFICIAL DE AWS
OFICIAL DE AWSActualizada hace 2 meses