Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
DETERMINISTIC_ENCRYPT
Crittografa la colonna utilizzando una chiave a 256 AES-GCM-SIV bit. I dati crittografati con DETERMINISTIC_ENCRYPT possono essere decrittografati solo all'interno di con la trasformazione DETERMINISTIC_DECRYPT. DataBrew Questa trasformazione non utilizza l'Encryption SDK e utilizza invece la AWS libreria AWS KMS github LC.AWS
Può crittografare fino a 400 KB per cella. Non conserva il tipo di dati durante la decrittografia.
Nota
Nota: l'uso di un segreto per più di un anno è sconsigliato.
Parameters
-
sourceColumns: una matrice di colonne esistenti. -
secretId— L'ARN della chiave segreta di Secrets Manager da usare per crittografare le colonne di origine, o databrew! impostazione predefinita. -
secretVersion: Opzionale. Per impostazione predefinita, utilizza la versione più recente del segreto. -
entityTypeFilter— Matrice opzionale di tipi di entità. Può essere utilizzata per crittografare solo le informazioni di identificazione personale (PII) rilevate nella colonna a testo libero. -
createSecretIfMissing: booleano facoltativo. Se true, cercherà di creare il segreto per conto del chiamante.
Esempio
{ "sourceColumns": ["phonenumber"], "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret", "secretVersion": "adfe-1232-7563-3123", "entityTypeFilter": ["USA_ALL"] }
Quando lavora nell'esperienza interattiva, oltre al ruolo del progetto, l'utente della console deve avere l'autorizzazione per secretsmanager:GetSecretValue il segreto di Secrets Manager fornito.
Politica di esempio