View a markdown version of this page

加密 - AWS Glue DataBrew開發人員指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

加密

使用加密 AWS SDK 加密來源欄中的值。DECRYPT 轉換可用於在 DataBrew 內部解密。您也可以使用AWS加密 SDK 在 DataBrew 外部解密資料。

ENCRYPT 轉換最多可加密每個儲存格 128 MiB。其會嘗試在解密時保留格式。若要保留資料類型,資料類型中繼資料必須序列化為小於 1KB。否則,您必須將 preserveDataType 參數設定為 false。資料類型中繼資料將在加密內容中以純文字儲存。如需加密內容的詳細資訊,請參閱《 AWS Key Management Service開發人員指南》中的加密內容

Parameters
  • sourceColumns – 現有資料欄的陣列。

  • kmsKeyArn – Key AWS Management Service 金鑰的金鑰 ARN,用於加密來源資料欄。如需金鑰 ARN 的詳細資訊,請參閱《 AWS Key Management Service開發人員指南》中的金鑰 ARN

  • entityTypeFilter實體類型的選用陣列。可用於僅加密任意文字資料欄中偵測到的 PII。

  • preserveDataType – 選用布林值。預設為 true。如果為 false,則不會儲存資料類型。

在下列範例中, entityTypeFilterpreserveDataType 是選用的。

範例

{ "sourceColumns": ["phonenumber"], "kmsKeyArn": "arn:aws:kms:us-east-1:012345678901:key/kms-key-id", "entityTypeFilter": ["USA_ALL"], "preserveDataType": "true" }

在互動式體驗中工作時,除了專案的角色之外,主控台使用者還必須具有對所提供AWS KMS金鑰kms:GenerateDataKey的 許可。

範例政策:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kms:GenerateDataKey" ], "Resource": [ "arn:aws:kms:us-east-1:012345678901:key/kms-key-id" ] } ] }