View a markdown version of this page

DETERMINISTIC_ENCRYPT - AWS Glue DataBrewデベロッパーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

DETERMINISTIC_ENCRYPT

AES-GCM-SIV と 256 ビットキーを使用して列を暗号化します。DETERMINISTIC_ENCRYPT で暗号化されたデータは、DETERMINISTIC_DECRYPT 変換を使用して DataBrew 内でのみ復号できます。この変換では、AWS KMSまたはAWS Encryption SDK は使用されず、代わりに AWS LC github ライブラリを使用します。

セルあたり最大 400KB を暗号化できます。復号時にデータ型を保持しません。

注記

注: シークレットを 1 年以上使用することはお勧めしません。

パラメータ
  • sourceColumns – 既存の列の配列。

  • secretId – ソース列の暗号化に使用する Secrets Manager シークレットキーの ARN、または databrew!デフォルト。

  • secretVersion - オプション。デフォルトは最新のシークレットバージョンです。

  • entityTypeFilterエンティティタイプのオプションの配列。検出された PII のみをフリーテキスト列で暗号化するために使用できます。

  • createSecretIfMissing – オプションのブール値。true の場合、呼び出し元に代わってシークレットの作成を試みます。

{ "sourceColumns": ["phonenumber"], "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret", "secretVersion": "adfe-1232-7563-3123", "entityTypeFilter": ["USA_ALL"] }

インタラクティブエクスペリエンスで作業する場合、コンソールユーザーには、プロジェクトのロールに加えて、提供された Secrets Manager シークレットsecretsmanager:GetSecretValueに対する へのアクセス許可が必要です。

サンプルポリシー

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret" ] } ] }