내용으로 건너뛰기

암호화된 Amazon RDS DB 스냅샷을 다른 계정과 공유하려면 어떻게 해야 합니까?

2분 분량
0

Amazon Relational Database Service(Amazon RDS) DB 인스턴스의 암호화된 스냅샷을 다른 AWS 계정과 공유하고 싶습니다. 이 스냅샷은 기본 AWS Key Management Service(AWS KMS) 키를 사용합니다.

해결 방법

기본 AWS KMS 암호화 키로는 암호화된 스냅샷을 공유할 수 없습니다.

암호화된 RDS DB 스냅샷을 공유하려면 다음 작업 중 하나를 수행하십시오.

  • AWSSupport-ShareRDSSnapshot AWS Systems Manager Automation 문서를 실행합니다.
  • 사용자 지정 AWS KMS 키를 수동으로 만든 다음 이를 사용하여 스냅샷을 복사하고 공유합니다.

암호화된 스냅샷 공유에 대한 추가 제한 사항은 Amazon RDS의 암호화된 스냅샷 공유를 참조하십시오.

AWSSupport-ShareRDSSnapshot 런북 사용

AWSSupport-ShareRDSSnapshot 런북을 실행합니다. 스냅샷과 함께 공유할 DB 인스턴스 또는 DB 클러스터 ID를 지정할 수 있습니다. 기존 AWS KMS 키를 제공하거나 해당 파라미터를 비워 두고 새 키를 만들 수도 있습니다.

자세한 내용은 로컬 계정에 키 정책 문 추가를 참조하십시오.

스냅샷을 복사하고 공유할 사용자 지정 AWS KMS 키를 수동으로 만들기

다음 단계를 완료하십시오.

  1. 사용자 지정 AWS KMS 키를 만든 다음 대상 계정을 추가합니다.
  2. 고객 관리형 키를 사용하여 스냅샷을 복사한 다음 스냅샷을 대상 계정과 공유합니다.
  3. 대상 계정에서 공유된 DB 스냅샷을 복사합니다.

관련 정보

Amazon RDS DB 인스턴스 및 DB 스냅샷에서 사용하는 암호화 키를 변경하려면 어떻게 해야 합니까?

Amazon RDS 리소스 암호화

Amazon RDS용 DB 스냅샷 복사

다른 계정의 사용자가 AWS KMS 키를 사용하도록 허용