Quero atualizar a chave de criptografia usada por minhas instâncias de banco de dados e snapshots de banco de dados do Amazon Relational Database Service (Amazon RDS) para que eles usem uma nova chave de criptografia.
Resolução
Você não pode alterar a chave de criptografia usada por uma instância de banco de dados Amazon RDS. No entanto, você pode criar uma cópia da instância de banco de dados do RDS e, em seguida, escolher uma nova chave de criptografia para essa cópia.
Observação: os dados em tabelas não registradas podem não ser restaurados usando snapshots. Para mais informações, consulte Práticas recomendadas para trabalhar com o PostgreSQL.
Para criar uma cópia de uma instância de banco de dados do RDS com uma nova chave de criptografia, faça o seguinte:
- Abra o console do Amazon RDS.
- No painel de navegação, escolha Bancos de dados.
- Escolha a instância de banco de dados para a qual você deseja criar um snapshot manual.
- Crie um snapshot manual para sua instância de banco de dados.
- No painel de navegação, escolha Snapshots.
- Selecione o snapshot manual que você criou.
- Escolha Ações e, em seguida, escolha Copiar snapshot.
- Em Criptografia, selecione Ativar criptografia.
- Para a Chave do AWS KMS, escolha a nova chave de criptografia que você deseja usar.
- Escolha Copiar snapshot.
- Restaure o snapshot copiado.
A nova instância de banco de dados do RDS usa sua nova chave de criptografia.
Confirme se o novo banco de dados tem todos os dados necessários e se o aplicativo está usando o novo banco de dados. Quando você não precisar mais da antiga instância de banco de dados do RDS, poderá excluí-la.
Informações relacionadas
Criptografar recursos do Amazon RDS
Backup e restauração de uma instância de banco de dados Amazon RDS