本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
加密
使用加密 AWS SDK 加密來源欄中的值。DECRYPT 轉換可用於在 DataBrew 內部解密。您也可以使用AWS加密 SDK 在 DataBrew 外部解密資料。
ENCRYPT 轉換最多可加密每個儲存格 128 MiB。其會嘗試在解密時保留格式。若要保留資料類型,資料類型中繼資料必須序列化為小於 1KB。否則,您必須將 preserveDataType 參數設定為 false。資料類型中繼資料將在加密內容中以純文字儲存。如需加密內容的詳細資訊,請參閱《 AWS Key Management Service開發人員指南》中的加密內容。
Parameters
在下列範例中, entityTypeFilter和 preserveDataType 是選用的。
範例
{ "sourceColumns": ["phonenumber"], "kmsKeyArn": "arn:aws:kms:us-east-1:012345678901:key/kms-key-id", "entityTypeFilter": ["USA_ALL"], "preserveDataType": "true" }
在互動式體驗中工作時,除了專案的角色之外,主控台使用者還必須具有對所提供AWS KMS金鑰kms:GenerateDataKey的 許可。
範例政策: