暗号化されていない Amazon Relational Database Service (Amazon RDS) DB インスタンスで暗号化を有効にしたので、暗号化されたスナップショットを取得したいと考えています。
Amazon RDS DB インスタンスは、作成時にのみ暗号化できます。ただし、RDS DB スナップショットをコピーしたり、Aurora DB クラスタースナップショットを復元したりするときに、暗号化を追加できます。
MySQL、Oracle、SQL Server、PostgreSQL、または MariaDB 用の Amazon RDS では、暗号化されていないスナップショットのコピーを暗号化できます。暗号化を有効にする を選択してください。Amazon RDS が DB スナップショットを暗号化すると、暗号化 ステータスフィールドは はい の状態に変わります。暗号化された DB スナップショットを使用して、DB スナップショットから DB インスタンスを復元できます。
Amazon Aurora では、DB クラスタースナップショットをコピーしても暗号化はできません。暗号化されたスナップショットを作成するには、まず暗号化されていない DB クラスタースナップショットを復元します。設定 で 暗号化を有効にする を選択し、AWS Key Management Service (AWS KMS) の暗号化キーを指定してください。次に、復元された DB クラスターのスナップショットを作成します。詳細については、「Amazon Aurora で暗号化された DB クラスターの制限」を参照してください。
Amazon RDS のシングル AZ DB インスタンスの DB スナップショットの作成
Amazon RDS リソースの暗号化
暗号化された DB クラスタースナップショットのコピーに関する考慮事項
APP1220
質問済み 1年前
awskaz82
質問済み 7年前
mistletoe
質問済み 3年前
ando
DragonOne
Sumikawa_M
公開済み 2年前