

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# CRYPTOGRAPHIC\_HASH
<a name="recipe-actions.CRYPTOGRAPHIC_HASH"></a>

將演算法套用至 欄中的雜湊值。

**Parameters**
+ `sourceColumns` – 現有資料欄的陣列。
+ `secretId` – Secrets Manager 機密金鑰的 ARN。雜湊型訊息驗證碼 (HMAC) 字首演算法中用來雜湊來源資料欄的金鑰，或 `databrew!default` 是 Secrets Manager 私密金鑰值的 base64 解碼輸出。
+ `secretVersion` - 選用。預設為最新機密版本。
+ `entityTypeFilter` – [實體類型的](https://docs.aws.amazon.com/databrew/latest/APIReference/API_EntityDetectorConfiguration.html#databrew-Type-EntityDetectorConfiguration-EntityTypes)選用陣列。可用於僅加密任意文字資料欄中偵測到的 PII。
+ `createSecretIfMissing` – 選用布林值。如果為 true，將嘗試代表發起人建立機密。
+ `algorithm` – 用於雜湊資料的演算法。有效列舉值：MD5、SHA1、SHA256、SHA512、HMAC\_MD5、HMAC\_SHA1、HMAC\_SHA256、HMAC\_SHA512

  每個選項都是指不同的雜湊演算法。這些具有「HMAC」字首的選項是指鍵控雜湊演算法，並且需要 `secretId` 參數。對於沒有 "HMAC" 字首的選項，則不需要 `secretId` 參數。

  如果您未提供雜湊演算法，則服務預設為 "HMAC\_SHA256"。

```
{
   "sourceColumns": ["phonenumber"],   
   "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret",
   "entityTypeFilter": ["USA_ALL"]
}
```

在互動式體驗中工作時，除了專案的角色之外，主控台使用者還必須擁有 所提供 Secrets Manager 秘密`secretsmanager:GetSecretValue`的 許可。

**範例政策：**

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "secretsmanager:GetSecretValue"
            ],
            "Resource": [
                "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret"
            ]
        }
    ]
}
```

------

您也可以選擇使用 DataBrew 建立的預設秘密，方法是`databrew!default`將 secretId 和 參數傳遞`createSecretIfMissing`為 true。這不建議用於生產。具有 **AwsGlueDataBrewFullAccessPolicy** 角色的任何人都可以使用預設秘密。