기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
DETERMINISTIC_ENCRYPT
256비트 키가 있는 AES-GCM-SIV를 사용하여 열을 암호화합니다. DETERMINISTIC_ENCRYPT로 암호화된 데이터는 DETERMINISTIC_DECRYPT 변환을 사용하여 DataBrew 내부에서만 해독할 수 있습니다. 이 변환은AWS KMS또는AWS Encryption SDK를 사용하지 않고 대신 AWS LC github 라이브러리
셀당 최대 400KB를 암호화할 수 있습니다. 복호화 시 데이터 형식을 보존하지 않습니다.
참고
참고: 보안 암호를 1년 이상 사용하지 않는 것이 좋습니다.
파라미터
-
sourceColumns- 기존 열의 배열. -
secretId- 소스 열 또는 databrew를 암호화하는 데 사용할 Secrets Manager 보안 키의 ARN입니다.기본값입니다. -
secretVersion– 선택 사항입니다. 기본적으로 최신 시크릴 버전으로 설정됩니다. -
entityTypeFilter- 엔터티 유형의 선택적 배열입니다. 자유 텍스트 열에서 탐지된 PII만 암호화하는 데 사용할 수 있습니다. -
createSecretIfMissing- 선택적 부울. true인 경우 호출자를 대신하여 시크릿을 생성하려고 시도합니다.
예제
{ "sourceColumns": ["phonenumber"], "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret", "secretVersion": "adfe-1232-7563-3123", "entityTypeFilter": ["USA_ALL"] }
대화형 환경에서 작업할 때는 프로젝트의 역할 외에도 콘솔 사용자에게 제공된 Secrets Manager 보안 암호에 secretsmanager:GetSecretValue 대한 권한이 있어야 합니다.
샘플 정책