View a markdown version of this page

DETERMINISTIC_ENCRYPT - AWS Glue DataBrew Guía para desarrolladores

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

DETERMINISTIC_ENCRYPT

Cifra la columna con una clave de 256 bits AES-GCM-SIV . Los datos cifrados con DETERMINISTIC_ENCRYPT solo se pueden descifrar dentro o con la transformación DETERMINISTIC_DECRYPT. DataBrew Esta transformación no usa el SDK de cifrado y, en su lugar, usa la biblioteca AWS KMS GitHub de LC AWS.AWS

Puede cifrar hasta 400 KB por celda. No conserva el tipo de datos al descifrarlos.

nota

Nota: No se recomienda usar un secreto durante más de un año.

Parameters
  • sourceColumns: matriz de columnas existentes.

  • secretId— ¡El ARN de la clave secreta de Secrets Manager que se utilizará para cifrar las columnas de origen o la recopilación de datos! predeterminado.

  • secretVersion: opcional. De forma predeterminada, es la última versión secreta.

  • entityTypeFilter— Matriz opcional de tipos de entidades. Se puede usar para cifrar solo la PII detectada en la columna de texto libre.

  • createSecretIfMissing: booleano opcional. Si es verdadero, intentará crear el secreto en nombre de la persona que llama.

Ejemplo

{ "sourceColumns": ["phonenumber"], "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret", "secretVersion": "adfe-1232-7563-3123", "entityTypeFilter": ["USA_ALL"] }

Al trabajar en la experiencia interactiva, además de la función del proyecto, el usuario de la consola debe tener permiso para acceder al secretsmanager:GetSecretValue secreto de Secrets Manager proporcionado.

Ejemplo de política

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret" ] } ] }