Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Condivisione di snapshot crittografati
Puoi condividere snapshot di cluster di database che sono state crittografati in stato inattivo usando l'algoritmo di crittografia AES-256, come descritto in Crittografia delle risorse Amazon Aurora.
Per la condivisione di snapshot crittografati vigono le seguenti restrizioni:
-
Non puoi condividere snapshot crittografati come pubblici.
-
Non è possibile condividere uno snapshot crittografato con la chiave KMS predefinita dell’Account AWS che l’ha condiviso.
Per ulteriori informazioni sulla gestione delle chiavi AWS KMS di Amazon RDS, consulta Gestione di AWS KMS key.
Per risolvere il problema della chiave KMS predefinita, esegui le seguenti attività:
Crea una chiave gestita dal cliente e concedine l’accesso
Per prima cosa crea una chiave KMS personalizzata nella stessa istantanea crittografata Regione AWS del cluster di database. Durante la creazione della chiave gestita dal cliente, concedi l’accesso ad essa per un’altra Account AWS.
Per creare una chiave gestita dal cliente e concederne l’accesso
-
Accedi a Console di gestione AWS dall’origine Account AWS.
-
Aprire la console AWS KMS all'indirizzo https://console.aws.amazon.com/kms
. -
Per modificare la Regione AWS, utilizza il Selettore di regione nell'angolo in alto a destra della pagina.
-
Nel riquadro di navigazione, scegli Chiavi gestite dal cliente.
-
Scegli Crea chiave.
-
Nella pagina Configura chiave:
-
In Tipo di chiave, seleziona Simmetrico.
-
In Utilizzo delle chiavi, seleziona Crittografa e decrittografa.
-
Espandi Opzioni avanzate.
-
In Origine materiale chiave, scegli KMS.
-
In Regionalità, seleziona Chiave a Regione singola.
-
Scegli Next (Successivo).
-
-
Sulla pagina Aggiungi etichette:
-
In Alias, inserisci un nome visualizzato per la tua chiave KMS, ad esempio
share-snapshot. -
(Facoltativo) Inserisci una descrizione per la chiave KMS.
-
(Facoltativo) Aggiungi tag alla chiave KMS.
-
Scegli Next (Successivo).
-
-
Nella pagina Definisci le autorizzazioni per gestire la chiave scegli Avanti.
-
Nella pagina Definisci le autorizzazioni per utilizzare la chiave:
-
In Altro Account AWS, scegli Aggiungi un’altra Account AWS.
-
Inserisci l’ID del Account AWS cui desideri concedere l’accesso.
Puoi concedere l’accesso a più Account AWS.
-
Scegli Next (Successivo).
-
-
Controlla la tua chiave KMS, quindi scegli Fine.
Copia e condividi l’istantanea dall’account di origine
Successivamente si copia lo snapshot del cluster di database di origine in un nuovo snapshot utilizzando la chiave gestita dal cliente. Quindi lo condividi con il destinatario Account AWS.
Per copiare e condividere lo snapshot
-
Accedi a Console di gestione AWS dall’origine Account AWS.
-
Apri la console di Amazon RDS all’indirizzo https://console.aws.amazon.com/rds/
-
Nel pannello di navigazione, scegli Snapshot.
-
Seleziona lo snapshot del cluster di database che desideri copiare.
-
In Operazioni, seleziona Copia snapshot.
-
Nella pagina Copia snapshot:
-
In Regione di destinazione, scegli Regione AWS dove hai creato la chiave gestita dal cliente nella procedura precedente.
-
Digita il nome della copia di snapshot di cluster di database in Nuovo identificatore snapshot del database.
-
In AWS KMS key, scegli la chiave gestita dal cliente che hai creato.
-
Seleziona Copia snapshot.
-
-
Quando la copia dello snapshot è disponibile, selezionalo.
-
In Operazioni, seleziona Condividi snapshot.
-
Nella pagina Autorizzazioni snapshot:
-
Inserisci l’Account AWSID con cui vuoi condividere la copia dello snapshot, quindi scegli Aggiungi.
-
Scegli Salva.
Lo snapshot è condiviso.
-
Copia lo snapshot condiviso nell’account di destinazione
Ora puoi copiare lo snapshot condiviso nella destinazione Account AWS.
Per copiare lo snapshot condiviso
-
Accedi a Console di gestione AWS dalla destinazione Account AWS.
-
Apri la console di Amazon RDS all’indirizzo https://console.aws.amazon.com/rds/
-
Nel pannello di navigazione, scegli Snapshot.
-
Scegli la scheda Condivisi con me.
-
Seleziona lo snapshot condiviso.
-
In Operazioni, seleziona Copia snapshot.
-
Scegli le impostazioni per copiare lo snapshot come nella procedura precedente, ma utilizza una AWS KMS key che appartenga all’account di destinazione.
Seleziona Copia snapshot.