Amazon Relational Database Service(Amazon RDS) DB 인스턴스 및 스냅샷에서 사용하는 암호화 키를 새 암호화 키로 업데이트하려고 합니다.
해결 방법
Amazon RDS DB 인스턴스에서 사용하는 암호화 키는 변경할 수 없습니다. 그러나 RDS DB 인스턴스의 복사본을 생성한 다음, 해당 복사본에 대한 새 암호화 키를 선택할 수 있습니다.
참고: 스냅샷을 생성할 때 로깅되지 않은 테이블의 데이터가 복원되지 않을 수 있습니다.
새 암호화 키를 사용하여 RDS DB 인스턴스의 복사본을 생성하려면 다음 단계를 완료하십시오.
- Amazon RDS 콘솔을 엽니다.
- 탐색 창에서 데이터베이스를 선택합니다.
- DB 인스턴스를 선택합니다.
- DB 인스턴스의 수동 스냅샷을 생성합니다.
- 탐색 창에서 스냅샷을 선택합니다.
- 수동 스냅샷을 선택합니다.
- 작업을 선택한 다음, 스냅샷 복사를 선택합니다.
- 암호화에서 암호화 활성화를 선택합니다.
- AWS KMS 키에서 새 암호화 키를 선택합니다.
- 스냅샷 복사를 선택합니다.
- 복사한 스냅샷을 복원합니다.
새 RDS DB 인스턴스는 새 암호화 키를 사용합니다.
데이터가 새 데이터베이스에 있고 애플리케이션이 새 데이터베이스를 사용하는지 확인합니다. 그런 다음, 원본 RDS DB 인스턴스를 삭제합니다.
관련 정보
Amazon RDS 리소스 암호화
데이터 백업, 복원 및 내보내기