View a markdown version of this page

Condivisione di snapshot crittografati - Amazon Aurora

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Condivisione di snapshot crittografati

È possibile condividere istantanee del cluster DB che sono state crittografate «a riposo» utilizzando l'algoritmo di AES-256 crittografia, come descritto inCrittografia delle risorse Amazon Aurora.

Per la condivisione di snapshot crittografati vigono le seguenti restrizioni:

  • Non puoi condividere snapshot crittografati come pubblici.

  • Non è possibile condividere un'istantanea che è stata crittografata utilizzando la chiave KMS predefinita di chi ha condiviso Account AWS l'istantanea.

    Per ulteriori informazioni sulla gestione delle AWS KMS chiavi per Amazon RDS, consultaAWS KMS key gestione.

Per risolvere il problema della chiave KMS predefinita, esegui le seguenti attività:

Creare una chiave gestita dal cliente e concedere l’accesso a tale chiave

Per prima cosa crei una chiave KMS personalizzata nella Regione AWS stessa immagine dello snapshot crittografato del cluster DB. Durante la creazione della chiave gestita dal cliente, concedi l’accesso ad essa per un’altra Account AWS.

Per creare una chiave gestita dal cliente e concedere l’accesso a tale chiave
  1. Accedi al file Console di gestione AWS dalla fonte. Account AWS

  2. Apri la AWS KMS console all'indirizzo https://console.aws.amazon.com/kms.

  3. Per modificare la Regione AWS, usa il selettore della regione nell'angolo superiore destro della pagina.

  4. Nel riquadro di navigazione, scegli Chiavi gestite dal cliente.

  5. Scegli Crea chiave.

  6. Nella pagina Configura chiave:

    1. Per Tipo di chiave, seleziona Simmetrica.

    2. In Utilizzo delle chiavi, seleziona Crittografa e decrittografa.

    3. Espandi Opzioni avanzate.

    4. In Origine materiale chiave, scegli KMS.

    5. Per Regionalità, seleziona la chiave. Single-Region

    6. Scegli Next (Successivo).

  7. Sulla pagina Aggiungi etichette:

    1. In Alias, inserisci un nome visualizzato per la tua chiave KMS, ad esempio share-snapshot.

    2. (Facoltativo) Inserisci una descrizione per la chiave KMS.

    3. (Facoltativo) Aggiungi tag alla chiave KMS.

    4. Scegli Next (Successivo).

  8. Nella pagina Definisci le autorizzazioni per gestire la chiave scegli Avanti.

  9. Nella pagina Definisci le autorizzazioni per utilizzare la chiave:

    1. Per Altro Account AWS, scegli Aggiungi un altro. Account AWS

    2. Inserisci l'ID del file Account AWS a cui desideri concedere l'accesso.

      Puoi concedere l’accesso a più Account AWS.

    3. Scegli Next (Successivo).

  10. Controlla la tua chiave KMS, quindi scegli Fine.

Copia e condividi l’istantanea dall’account di origine

Successivamente si copia lo snapshot del cluster di database di origine in un nuovo snapshot utilizzando la chiave gestita dal cliente. Quindi lo condividi con il destinatario Account AWS.

Per copiare e condividere lo snapshot
  1. Accedi a Console di gestione AWS dalla fonte Account AWS.

  2. Apri la console Amazon RDS all'indirizzo https://console.aws.amazon.com/rds/

  3. Nel pannello di navigazione, selezionare Snapshots (Snapshot).

  4. Seleziona lo snapshot del cluster di database che desideri copiare.

  5. In Operazioni, seleziona Copia snapshot.

  6. Nella pagina Copia snapshot:

    1. Per la regione di destinazione, scegli Regione AWS dove hai creato la chiave gestita dal cliente nella procedura precedente.

    2. Digita il nome della copia di snapshot di cluster di database in Nuovo identificatore snapshot del database.

    3. In AWS KMS key, scegli la chiave gestita dal cliente che hai creato.

      Scegli la chiave gestita dal cliente.
    4. Selezionare Copy Snapshot (Copia snapshot).

  7. Quando la copia dello snapshot è disponibile, selezionalo.

  8. In Operazioni, seleziona Condividi snapshot.

  9. Nella pagina Autorizzazioni snapshot:

    1. Inserisci l’Account AWS ID con cui vuoi condividere la copia dello snapshot, quindi scegli Aggiungi.

    2. Scegli Salva.

    Lo snapshot è condiviso.

Copia lo snapshot condiviso nell’account di destinazione

Ora puoi copiare lo snapshot condiviso nella destinazione Account AWS.

Per copiare lo snapshot condiviso
  1. Accedi alla pagina Console di gestione AWS dalla destinazione Account AWS.

  2. Apri la console Amazon RDS all'indirizzo https://console.aws.amazon.com/rds/

  3. Nel pannello di navigazione, selezionare Snapshots (Snapshot).

  4. Scegli la scheda Condivisi con me.

  5. Seleziona lo snapshot condiviso.

  6. In Operazioni, seleziona Copia snapshot.

  7. Scegli le impostazioni per copiare lo snapshot come nella procedura precedente, ma usa una AWS KMS key che appartenga all'account di destinazione.

    Selezionare Copy Snapshot (Copia snapshot).