내용으로 건너뛰기

Amazon RDS DB 인스턴스 및 DB 스냅샷에서 사용하는 암호화 키를 변경하려면 어떻게 해야 합니까?

1분 분량
0

Amazon Relational Database Service(Amazon RDS) DB 인스턴스 및 스냅샷에서 사용하는 암호화 키를 새 암호화 키로 업데이트하려고 합니다.

해결 방법

Amazon RDS DB 인스턴스에서 사용하는 암호화 키는 변경할 수 없습니다. 그러나 RDS DB 인스턴스의 복사본을 생성한 다음, 해당 복사본에 대한 새 암호화 키를 선택할 수 있습니다.

참고: 스냅샷을 생성할 때 로깅되지 않은 테이블의 데이터가 복원되지 않을 수 있습니다.

새 암호화 키를 사용하여 RDS DB 인스턴스의 복사본을 생성하려면 다음 단계를 완료하십시오.

  1. Amazon RDS 콘솔을 엽니다.
  2. 탐색 창에서 데이터베이스를 선택합니다.
  3. DB 인스턴스를 선택합니다.
  4. DB 인스턴스의 수동 스냅샷을 생성합니다.
  5. 탐색 창에서 스냅샷을 선택합니다.
  6. 수동 스냅샷을 선택합니다.
  7. 작업을 선택한 다음, 스냅샷 복사를 선택합니다.
  8. 암호화에서 암호화 활성화를 선택합니다.
  9. AWS KMS 키에서 새 암호화 키를 선택합니다.
  10. 스냅샷 복사를 선택합니다.
  11. 복사한 스냅샷을 복원합니다.

새 RDS DB 인스턴스는 새 암호화 키를 사용합니다.

데이터가 새 데이터베이스에 있고 애플리케이션이 새 데이터베이스를 사용하는지 확인합니다. 그런 다음, 원본 RDS DB 인스턴스를 삭제합니다.

관련 정보

Amazon RDS 리소스 암호화

데이터 백업, 복원 및 내보내기