Passer au contenu

Comment partager un instantané Amazon Aurora chiffré avec un autre compte ?

Lecture de 2 minute(s)
0

J'ai un instantané chiffré en cluster de base de données Amazon Aurora qui utilise la clé AWS Key Management Service (AWS KMS) par défaut. Je souhaite partager l'instantané chiffré avec un autre compte AWS.

Brève description

Vous ne pouvez pas partager un instantané chiffré avec la clé AWS KMS par défaut. Vous devez plutôt créer une clé AWS KMS personnalisée. Pour partager un instantané de cluster de base de données Aurora chiffré, procédez comme suit :

  1. Créez une clé AWS KMS personnalisée, puis ajoutez le compte cible.
  2. Utilisez la clé AWS KMS pour créer une copie de l'instantané du cluster de bases de données, puis partagez la nouvelle copie d’instantané avec le compte cible.
  3. Copiez l'instantané de cluster de base de données partagé depuis le compte cible.

Résolution

Créer une clé AWS KMS personnalisée

Connectez-vous au compte source. Puis, créez une clé de chiffrement symétrique et sélectionnez Ajouter un autre compte AWS pour Autres comptes AWS. Saisissez le numéro de compte cible. Pour plus d'informations sur les autorisations entre comptes, consultez la section Autoriser les utilisateurs d'autres comptes à utiliser une clé AWS KMS.

Copier et partager l'instantané du cluster de base de données

Copiez l'instantané de cluster de base de données et configurez les paramètres suivants :

  • Pour Région de destination, sélectionnez la région AWS dans laquelle se trouve votre clé AWS KMS personnalisée.
  • Sous Chiffrement, pour Clé AWS KMS, sélectionnez la clé AWS KMS personnalisée que vous avez créée.

Puis, partagez l'instantané avec l'autre compte.

Copier l'instantané de cluster de base de données partagé

Procédez comme suit :

  1. Connectez-vous au compte cible.
  2. Ouvrez la console Amazon Relational Database Service (Amazon RDS).
  3. Dans le panneau de navigation, sélectionnez Instantanés.
  4. Sous Instantanés, choisissez l'onglet Partagé avec moi.
  5. Sélectionnez l'instantané de cluster de base de données que vous avez partagé.
  6. Choisissez Actions, puis choisissez Copier l'instantané pour copier l'instantané de cluster de base de données dans la même région.

La clé AWS KMS peut être la clé par défaut ou une clé gérée par le client. Vous pouvez utiliser l’instantané pour lancer l'instance.

Informations connexes

Partage d'un instantané de cluster de base de données

Créer une clé KMS asymétrique

Clés multi-régions dans AWS KMS

Copie d'instantané de cluster de base de données

AWS OFFICIELA mis à jour il y a un an