将RDS快照复制到另一个账户

0

【以下的问题经过翻译处理】 场景:

一位客户想要关闭一个AWS账户,比如账户A,但是该账户拥有RDS/Aurora数据库。这些数据库都是加密的。在关闭账户之前,他们想要备份这些数据库。

我的建议:

  • 创建这些数据库的手动快照并将它们复制到备份账户,即账户B(同region)。
  • 对于加密,使用来自账户B的KMS密钥来加密目标快照。

我查阅了文档并发现,此情况下唯一的限制是在复制完成前删除源快照或目标快照状态为“可用”时。参考

问题:

  • 在这种情况下,我应该注意到任何其他的限制吗?我不想在账户A被删除后客户尝试使用这个快照进行还原时出现意外情况。
profile picture
专家
已提问 8 个月前35 查看次数
1 回答
0

【以下的回答经过翻译处理】 请注意使用KMS策略,并确保最终的快照使用属于目标账户的密钥进行加密。

此外,您可以与客户分享我们知识中心的此文章:https://aws.amazon.com/premiumsupport/knowledge-center/share-encrypted-rds-snapshot-kms-key/

profile picture
专家
已回答 8 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则