Quiero actualizar la clave de cifrado que utilizan mis instancias e instantáneas de base de datos de Amazon Relational Database Service (Amazon RDS) para una nueva clave de cifrado.
Resolución
No puedes cambiar la clave de cifrado que utiliza la instancia de base de datos de Amazon RDS. Sin embargo, puedes crear una copia de la instancia de base de datos de RDS y, a continuación, seleccionar una nueva clave de cifrado para esa copia.
Nota: Al crear una instantánea, es posible que los datos de las tablas no registradas no se restauren.
Para crear una copia de una instancia de base de datos de RDS con una nueva clave de cifrado, sigue estos pasos:
- Abre la consola de Amazon RDS.
- En el panel de navegación, selecciona Bases de datos.
- Selecciona tu instancia de base de datos.
- Crea una instantánea manual para la instancia de base de datos.
- En el panel de navegación, selecciona Instantáneas.
- Selecciona la instantánea manual.
- Selecciona Acciones y, a continuación, Copiar instantánea.
- En Cifrado, elige Activar cifrado.
- En Clave de AWS KMS, elige la nueva clave de cifrado.
- Selecciona Copiar instantánea.
- Restaura la instantánea copiada.
La nueva instancia de base de datos de RDS usa la nueva clave de cifrado.
Confirma que los datos están en la nueva base de datos y que la aplicación utiliza la nueva base de datos. A continuación, elimina la instancia de base de datos de RDS original.
Información relacionada
Cifrado de recursos de Amazon RDS
Copia de seguridad, restauración y exportación de datos