

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# CRYPTOGRAPHIC\_HASH
<a name="recipe-actions.CRYPTOGRAPHIC_HASH"></a>

Wendet einen Algorithmus auf Hashwerte in der Spalte an.

**Parameters**
+ `sourceColumns` – Ein Array vorhandener Spalten.
+ `secretId` – Der ARN des geheimen Secrets-Manager-Schlüssels. Der Schlüssel, der im Präfixalgorithmus für den Hash-basierten Nachrichtenauthentifizierungscode (HMAC) verwendet wird, um die Quellspalten zu hashen, oder `databrew!default` ist die Base64-dekodierte Ausgabe für den Wert des geheimen Schlüssels von Secrets Manager.
+ `secretVersion` – Optional. Standardmäßig wird die neueste Geheimnisversion verwendet.
+ `entityTypeFilter`[— Optionales Array von Entitätstypen.](https://docs.aws.amazon.com/databrew/latest/APIReference/API_EntityDetectorConfiguration.html#databrew-Type-EntityDetectorConfiguration-EntityTypes) Kann verwendet werden, um nur erkannte personenbezogene Daten (Personally Identifyable Information, PII) in einer Freitextspalte zu verschlüsseln.
+ `createSecretIfMissing` – Optionaler boolescher Wert. Falls „true“ wird versucht, das Geheimnis im Namen des Aufrufers zu erstellen.
+ `algorithm` – Der Algorithmus, der zum Hashing Ihrer Daten verwendet wird. Gültige Aufzählungswerte: MD5, SHA1, SHA256, SHA512, HMAC\_MD5, HMAC\_SHA1, HMAC\_SHA256, HMAC\_SHA512

  Jede Option bezieht sich auf einen anderen Hash-Algorithmus. Diese Optionen mit dem Präfix „HMAC“ beziehen sich auf einen verschlüsselten Hash-Algorithmus und erfordern den Parameter. `secretId` Für Optionen ohne das Präfix „HMAC“ ist der `secretId` Parameter nicht erforderlich.

  Wenn Sie keinen Hash-Algorithmus angeben, verwendet der Dienst standardmäßig „HMAC\_SHA256".

```
{
   "sourceColumns": ["phonenumber"],   
   "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret",
   "entityTypeFilter": ["USA_ALL"]
}
```

Bei der Arbeit in der interaktiven Oberfläche muss der Konsolenbenutzer zusätzlich zur Rolle des Projekts auch über die entsprechende Zugriffsberechtigung für das angegebene Secrets Manager Manager-Geheimnis verfügen. `secretsmanager:GetSecretValue`

**Beispielrichtlinie:**

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "secretsmanager:GetSecretValue"
            ],
            "Resource": [
                "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret"
            ]
        }
    ]
}
```

------

Sie können sich auch dafür entscheiden, das DataBrew-created Standardgeheimnis zu verwenden, indem Sie `databrew!default` als secretId und den Parameter `createSecretIfMissing` als true übergeben. Dies wird für die Produktion nicht empfohlen. Jeder, der diese **AwsGlueDataBrewFullAccessPolicy**Rolle innehat, kann das Standardgeheimnis verwenden.