翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
DETERMINISTIC_ENCRYPT
AES-GCM-SIV と 256 ビットキーを使用して列を暗号化します。DETERMINISTIC_ENCRYPT で暗号化されたデータは、DETERMINISTIC_DECRYPT 変換を使用して DataBrew 内でのみ復号できます。この変換では、AWS KMSまたはAWS Encryption SDK は使用されず、代わりに AWS LC github ライブラリ
セルあたり最大 400KB を暗号化できます。復号時にデータ型を保持しません。
注記
注: シークレットを 1 年以上使用することはお勧めしません。
パラメータ
-
sourceColumns– 既存の列の配列。 -
secretId– ソース列の暗号化に使用する Secrets Manager シークレットキーの ARN、または databrew!デフォルト。 -
secretVersion- オプション。デフォルトは最新のシークレットバージョンです。 -
entityTypeFilter– エンティティタイプのオプションの配列。検出された PII のみをフリーテキスト列で暗号化するために使用できます。 -
createSecretIfMissing– オプションのブール値。true の場合、呼び出し元に代わってシークレットの作成を試みます。
例
{ "sourceColumns": ["phonenumber"], "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret", "secretVersion": "adfe-1232-7563-3123", "entityTypeFilter": ["USA_ALL"] }
インタラクティブエクスペリエンスで作業する場合、コンソールユーザーには、プロジェクトのロールに加えて、提供された Secrets Manager シークレットsecretsmanager:GetSecretValueに対する へのアクセス許可が必要です。
サンプルポリシー