

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# DETERMINISTIC\_DECRYPT
<a name="recipe-actions.DETERMINISTIC_DECRYPT"></a>

DETERMINISTIC\_ENCRYPT で暗号化されたデータを復号します。

指定されたシークレット ID とバージョンが列の暗号化に使用されたものと一致しない場合、この変換は no-op です。

**パラメータ**
+ `sourceColumns` – 既存の列の配列。
+ `secretId` – ソース列の復号に使用する Secrets Manager シークレットキーの ARN。
+ `secretVersion` - オプション。デフォルトは最新のシークレットバージョンです。

**例**

```
{
   "sourceColumns": ["phonenumber"],   
   "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret",
   "secretVersion": "adfe-1232-7563-3123"
}
```

インタラクティブエクスペリエンスで作業する場合、コンソールユーザーには、プロジェクトのロールに加えて、提供された Secrets Manager シークレットの secretsmanager:GetSecretValue に対するアクセス許可が必要です。

**サンプルポリシー:**

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "secretsmanager:GetSecretValue"
            ],
            "Resource": [
                "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret"
            ]
        }
    ]
}
```

------