He activado el cifrado en una instancia de base de datos de Amazon Relational Database Service (Amazon RDS) sin cifrar y quiero tomar una instantánea cifrada.
Resolución
Solo puedes cifrar una instancia de base de datos de Amazon RDS cuando la creas. Sin embargo, puedes agregar cifrado al copiar las instantáneas de la base de datos de RDS o al restaurar las instantáneas del clúster de base de datos de Aurora.
En el caso de Amazon RDS para MySQL, Oracle, SQL Server, PostgreSQL o MariaDB, puedes cifrar una copia de una instantánea sin cifrar. Asegúrate de elegir Habilitar el cifrado. Una vez que Amazon RDS cifra la instantánea de base de datos, el campo de estado Cifrado cambia al estado Sí. Puedes usar esta instantánea de base de datos cifrada para restaurar la instancia de base de datos a partir de la instantánea de base de datos.
En el caso de Amazon Aurora, el cifrado no está disponible al copiar la instantánea del clúster de base de datos. Para tomar una instantánea cifrada, primero debes restaurar la instantánea del clúster de base de datos sin cifrar. Asegúrate de elegir Habilitar el cifrado en Configuración y, a continuación, especifica una clave de cifrado de AWS Key Management Service (AWS KMS). A continuación, toma una instantánea del clúster de base de datos restaurado. Para más información, consulta Limitaciones de los clústeres de bases de datos cifrados de Amazon Aurora.
Información relacionada
Creación de una instantánea de base de datos para una instancia de base de datos Single-AZ para Amazon RDS
Cifrado de recursos de Amazon RDS
Consideraciones para copiar instantáneas de clústeres de bases de datos cifradas