Desidero aggiornare la chiave di crittografia utilizzata dalle mie istanze database e dai miei snapshot di database Amazon Relational Database Service (Amazon RDS) con una nuova chiave di crittografia.
Risoluzione
Non puoi modificare la chiave di crittografia utilizzata da un'istanza database Amazon RDS. Tuttavia, puoi creare una copia dell'istanza database RDS e scegliere una nuova chiave di crittografia per tale copia.
Nota: quando crei uno snapshot, i dati nelle tabelle non registrate potrebbero non essere ripristinati.
Per creare una copia di un'istanza database RDS con una nuova chiave di crittografia, completa i seguenti passaggi:
- Apri la console Amazon RDS.
- Nel pannello di navigazione, scegli Database.
- Seleziona l'istanza database.
- Crea uno snapshot manuale per l'istanza database.
- Nel pannello di navigazione, seleziona Snapshot.
- Seleziona lo snapshot manuale.
- Scegli Operazioni, quindi Copia snapshot.
- In Crittografia, scegli Abilita crittografia.
- Per Chiave AWS KMS, scegli la nuova chiave di crittografia.
- Scegli Copia snapshot.
- Ripristina lo snapshot copiato.
La nuova istanza database RDS utilizzerà la nuova chiave di crittografia.
Verifica che i dati siano nel nuovo database e che l'applicazione utilizzi il nuovo database. Quindi elimina l'istanza database RDS originale.
Informazioni correlate
Crittografia delle risorse Amazon RDS
Backup, ripristino ed esportazione dei dati