Quero atualizar a chave de criptografia que minhas instâncias de banco de dados e snapshots do Amazon Relational Database Service (Amazon RDS) usam para uma nova chave de criptografia.
Resolução
Não é possível alterar a chave de criptografia que sua instância de banco de dados Amazon RDS usa. No entanto, você pode criar uma cópia da instância de banco de dados do RDS e, em seguida, escolher uma nova chave de criptografia para essa cópia.
Observação: quando você cria um snapshot, os dados em tabelas não registradas podem não ser restaurados.
Para criar uma cópia de uma instância de banco de dados do RDS com uma nova chave de criptografia, conclua as seguintes etapas:
- Abra o console do Amazon RDS.
- No painel de navegação, selecione Bancos de dados.
- Selecione sua instância de banco de dados.
- Crie um snapshot manual para sua instância de banco de dados.
- No painel de navegação, selecione Snapshots.
- Selecione o snapshot manual.
- Escolha Ações e, em seguida, escolha Copiar snapshot.
- Em Criptografia, escolha Ativar criptografia.
- Para a chave do AWS KMS, escolha a nova chave de criptografia.
- Escolha Copiar snapshot.
- Restaure o snapshot copiado.
A nova instância de banco de dados do RDS usa sua nova chave de criptografia.
Confirme se seus dados estão em seu novo banco de dados e se sua aplicação usa o novo banco de dados. Em seguida, exclua a instância de banco de dados RDS original.
Informações relacionadas
Criptografar recursos do Amazon RDS
Fazer backup, restaurar e exportar dados