Ir para o conteúdo

Como extrair um snapshot criptografado de uma instância de banco de dados do Amazon RDS não criptografada?

2 minuto de leitura
0

Habilitei a criptografia em uma instância de banco de dados não criptografada do Amazon Relational Database Service (Amazon RDS) e quero extrair um snapshot criptografado.

Resolução

Só é possível criptografar uma instância de banco de dados do Amazon RDS ao criá-la. No entanto, é possível adicionar criptografia ao copiar snapshots de banco de dados do RDS ou restaurar snapshots de cluster de banco de dados do Aurora.

Para o Amazon RDS para MySQL, Oracle, SQL Server, PostgreSQL ou MariaDB, é possível criptografar uma cópia de um snapshot não criptografado. Escolha a opção Habilitar criptografia. Depois que o Amazon RDS criptografa o snapshot de banco de dados, o campo de status Criptografado muda para o estado Sim. É possível usar esse snapshot de banco de dados criptografado para restaurar a instância de banco de dados a partir do snapshot de banco de dados.

Para o Amazon Aurora, a criptografia não está disponível quando você copia o snapshot do cluster de banco de dados. Para extrair um snapshot criptografado, primeiro restaure o snapshot do cluster de banco de dados não criptografado. Escolha a opção Habilitar criptografia em Configurações e, em seguida, especifique uma chave de criptografia do AWS Key Management Service (AWS KMS). Em seguida, extraia um snapshot do cluster de banco de dados restaurado. Para mais informações, consulte Limitações dos clusters de banco de dados criptografados do Amazon Aurora.

Informações relacionadas

Criar um snapshot de banco de dados para uma instância de banco de dados single-AZ para o Amazon RDS

Criptografar recursos do Amazon RDS

Considerações sobre cópia de snapshots do cluster de banco de dados criptografado