Saltar al contenido

¿Cómo puedo convertir un clúster de base de datos Multi-AZ sin cifrar en un clúster de base de datos Multi-AZ cifrado?

4 minutos de lectura
0

Quiero cifrar mi clúster de base de datos Multi-AZ de Amazon Relational Database Service (Amazon RDS). Sin embargo, no quiero usar un método de volcado nativo ni AWS Database Migration Service (AWS DMS).

Descripción corta

Como los clústeres de base de datos Multi-AZ no admiten copias instantáneas, no puedes convertir directamente un clúster de base de datos Multi-AZ sin cifrar en un clúster de base de datos Multi-AZ cifrado. Sin embargo, puedes transferir datos entre estos clústeres con AWS DMS o cualquier método de volcado nativo, como mysqldump o pg_dump.

Si no deseas utilizar estos métodos, puedes utilizar instantáneas para transferir datos a un clúster de base de datos Multi-AZ cifrado en Amazon RDS.

Resolución

Si ya has creado un clúster de base de datos Multi-AZ sin cifrado, completa los pasos siguientes para transferir los datos a un clúster cifrado:

  1. Inicia sesión en la consola de Amazon Aurora y RDS.
  2. Toma una instantánea de tu clúster sin cifrar.
  3. Cuando la instantánea esté disponible, restaura esa instantánea con la siguiente configuración:
    Elige Despliegue Single-AZ para el clúster. Esto restaura el clúster en una instancia de base de datos Single-AZ.
    Nota: Amazon RDS no admite todas las instancias de base de datos para esta operación. Para obtener más información, consulta Configuración para crear clústeres de base de datos Multi-AZ y tipos de clases de instancias de base de datos.
  4. Después de restaurar la instantánea y de que la instancia de base de datos Single-AZ esté disponible, toma una nueva instantánea de esta instancia.
  5. Elige Instantáneas en la página de navegación y espera hasta que esté disponible la nueva instantánea del paso 4. A continuación, elige esta instantánea.
  6. Elige Acciones y, a continuación, Copiar instantánea.
  7. En Cifrado, elige Habilitar cifrado y, a continuación, selecciona tu clave de AWS Key Management Service (AWS KMS) para cifrar la instantánea.
  8. Selecciona Copiar instantánea.
  9. Cuando la instantánea copiada esté disponible, restáurala con la siguiente configuración:
    Elige Despliegue Multi-AZ para el clúster.
    En la sección Cifrado, comprueba que la selección predeterminada sea la clave KMS que seleccionaste en el paso 7.
  10. Elige Restaurar instancia de base de datos. Tu nuevo clúster de base de datos cifrado tiene los mismos datos que el clúster de base de datos original sin cifrar.
    Nota: Al restaurar la instancia de base de datos, es posible que Amazon RDS te pregunte acerca de la conversión del tipo de almacenamiento. Para obtener más información, consulta la siguiente sección Tipo y coste de almacenamiento.

Tras confirmar que el clúster cifrado funciona según lo previsto, elimina todas las instancias de base de datos e instantáneas que ya no necesites.

Tipo y coste de almacenamiento

Cuando restaures la instancia de base de datos de nuevo a un clúster de despliegue multi-AZ, es posible que recibas el siguiente mensaje:

Converting between General Purpose (SSD) and Provisioned IOPS (SSD)

If you convert between General Purpose (SSD) and Provisioned IOPS (SSD), it can cause these issues:  
Deplete the initial General Purpose (SSD) I/O credits, leading to longer conversion times.
Negatively affect instance performance until the operation completes. Learn more

Por ejemplo, recibirás esta advertencia si eliges el tipo de almacenamiento GP2 predeterminado para el despliegue Single-AZ en el paso 3. Este tipo de almacenamiento reduce los costes a cambio de una disminución del rendimiento.

Asegúrate de elegir un tipo de almacenamiento que sea adecuado para tu caso de uso. Para obtener más información sobre el rendimiento y el coste de los tipos de almacenamiento, consulta Almacenamiento de instancias de base de datos de Amazon RDS.

OFICIAL DE AWSActualizada hace 3 años