As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
ENCRIPTAÇÃO DETERMINÍSTICA
Criptografa a coluna usando AES-GCM-SIV uma chave de 256 bits. Os dados criptografados com DETERMINISTIC_ENCRYPT só podem ser descriptografados internamente com a transformação DETERMINISTIC_DECRYPT. DataBrew Essa transformação não usa o SDK AWS KMS de AWS criptografia e, em vez disso, usa a biblioteca AWS LC github
Pode criptografar até 400 KB por célula. Não preserva o tipo de dados na descriptografia.
nota
Nota: Usar um segredo por mais de um ano é desencorajado.
Parâmetros
-
sourceColumns: uma matriz de colunas existentes. -
secretId— O ARN da chave secreta do Secrets Manager a ser usada para criptografar as colunas de origem ou o databrew! padrão. -
secretVersion: opcional. O padrão é a versão mais recente do segredo. -
entityTypeFilter— Matriz opcional de tipos de entidades. Pode ser usada para criptografar somente as PII detectadas na coluna de texto livre. -
createSecretIfMissing: booleano opcional. Se verdadeiro, tentará criar o segredo em nome do chamador.
Exemplo
{ "sourceColumns": ["phonenumber"], "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret", "secretVersion": "adfe-1232-7563-3123", "entityTypeFilter": ["USA_ALL"] }
Ao trabalhar na experiência interativa, além da função do projeto, o usuário do console deve ter permissão para secretsmanager:GetSecretValue acessar o segredo fornecido pelo Secrets Manager.
Política de amostra