View a markdown version of this page

ENCRIPTAÇÃO DETERMINÍSTICA - AWS Glue DataBrew Guia do Desenvolvedor

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

ENCRIPTAÇÃO DETERMINÍSTICA

Criptografa a coluna usando AES-GCM-SIV uma chave de 256 bits. Os dados criptografados com DETERMINISTIC_ENCRYPT só podem ser descriptografados internamente com a transformação DETERMINISTIC_DECRYPT. DataBrew Essa transformação não usa o SDK AWS KMS de AWS criptografia e, em vez disso, usa a biblioteca AWS LC github.

Pode criptografar até 400 KB por célula. Não preserva o tipo de dados na descriptografia.

nota

Nota: Usar um segredo por mais de um ano é desencorajado.

Parâmetros
  • sourceColumns: uma matriz de colunas existentes.

  • secretId— O ARN da chave secreta do Secrets Manager a ser usada para criptografar as colunas de origem ou o databrew! padrão.

  • secretVersion: opcional. O padrão é a versão mais recente do segredo.

  • entityTypeFilter— Matriz opcional de tipos de entidades. Pode ser usada para criptografar somente as PII detectadas na coluna de texto livre.

  • createSecretIfMissing: booleano opcional. Se verdadeiro, tentará criar o segredo em nome do chamador.

Exemplo

{ "sourceColumns": ["phonenumber"], "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret", "secretVersion": "adfe-1232-7563-3123", "entityTypeFilter": ["USA_ALL"] }

Ao trabalhar na experiência interativa, além da função do projeto, o usuário do console deve ter permissão para secretsmanager:GetSecretValue acessar o segredo fornecido pelo Secrets Manager.

Política de amostra

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret" ] } ] }