View a markdown version of this page

DETERMINISTIC_ENCRYPT - AWS Glue DataBrew Guida per gli sviluppatori

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

DETERMINISTIC_ENCRYPT

Crittografa la colonna utilizzando una chiave a 256 AES-GCM-SIV bit. I dati crittografati con DETERMINISTIC_ENCRYPT possono essere decrittografati solo all'interno di con la trasformazione DETERMINISTIC_DECRYPT. DataBrew Questa trasformazione non utilizza l'Encryption SDK e utilizza invece la AWS libreria AWS KMS github LC.AWS

Può crittografare fino a 400 KB per cella. Non conserva il tipo di dati durante la decrittografia.

Nota

Nota: l'uso di un segreto per più di un anno è sconsigliato.

Parameters
  • sourceColumns: una matrice di colonne esistenti.

  • secretId— L'ARN della chiave segreta di Secrets Manager da usare per crittografare le colonne di origine, o databrew! impostazione predefinita.

  • secretVersion : Opzionale. Per impostazione predefinita, utilizza la versione più recente del segreto.

  • entityTypeFilter— Matrice opzionale di tipi di entità. Può essere utilizzata per crittografare solo le informazioni di identificazione personale (PII) rilevate nella colonna a testo libero.

  • createSecretIfMissing: booleano facoltativo. Se true, cercherà di creare il segreto per conto del chiamante.

Esempio

{ "sourceColumns": ["phonenumber"], "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret", "secretVersion": "adfe-1232-7563-3123", "entityTypeFilter": ["USA_ALL"] }

Quando lavora nell'esperienza interattiva, oltre al ruolo del progetto, l'utente della console deve avere l'autorizzazione per secretsmanager:GetSecretValue il segreto di Secrets Manager fornito.

Politica di esempio

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret" ] } ] }