Passer au contenu

Comment partager un instantané de base de données Amazon RDS chiffré avec un autre compte ?

Lecture de 2 minute(s)
0

Je souhaite partager un instantané chiffré d'une instance de base de données Amazon Relational Database Service (Amazon RDS) avec un autre compte AWS. L’instantané utilise la clé AWS Key Management Service (AWS KMS) par défaut.

Résolution

Vous ne pouvez pas utiliser la clé de chiffrement AWS KMS par défaut pour partager un instantané chiffré.

Pour partager un instantané de base de données RDS chiffré, effectuez l'une des actions suivantes :

  • Exécutez le document AWSSupport-ShareRDSSnapshot de Systems Manager Automation.
  • Créez manuellement une clé AWS KMS personnalisée, puis utilisez-la pour copier et partager l'instantané.

Pour connaître les restrictions supplémentaires relatives au partage d'un instantané chiffré, consultez la section Partage d’instantanés chiffrés pour Amazon RDS.

Utiliser le dossier d'exploitation AWSSupport-ShareRDSSnapshot

Exécutez le dossier d'exploitation AWSSupport-ShareRDSSnapshot. Vous pouvez fournir l'instance de base de données ou l'ID de cluster de bases de données à partager avec les instantanés. Vous pouvez également fournir une clé AWS KMS existante ou laisser ce paramètre vide pour créer une nouvelle clé.

Pour plus d'informations, consultez la section Ajouter une instruction de stratégie de clé dans le compte local.

Créer manuellement une clé AWS KMS personnalisée pour copier et partager l'instantané

Procédez comme suit :

  1. Créez une clé AWS KMS personnalisée, puis ajoutez le compte cible.
  2. Utilisez la clé gérée par le client pour copier l'instantané, puis partagez-le avec le compte cible.
  3. Copiez l'instantané de base de données partagé depuis le compte cible.

Informations connexes

Comment modifier la clé de chiffrement utilisée par mes instances de base de données et mes instantanés de base de données Amazon RDS ?

Chiffrement des ressources Amazon RDS

Copier un instantané de base de données pour Amazon RDS

Autoriser les utilisateurs d'autres comptes à utiliser une clé AWS KMS