跳至內容

如何與另一個帳戶共用加密 Amazon RDS 資料庫快照?

1 分的閱讀內容
0

我想要與另一個 AWS 帳戶共用 Amazon Relational Database Service (Amazon RDS) DB 執行個體的加密快照。該快照使用預設的 AWS Key Management Service (AWS KMS) key。

解決方法

您無法使用預設的 AWS KMS 加密金鑰來共用加密快照。

若要共用加密的 RDS 資料庫快照,請執行以下其中一項動作:

  • 執行 AWSSupport-ShareRDSSnapshot AWS Systems Manager Automation 文件。
  • 手動建立自訂 AWS KMS 金鑰,然後使用該金鑰來複製並共用快照。

有關共用加密快照的其他限制,請參閱共用 Amazon RDS 的加密快照

使用 AWSSupport-ShareRDSSnapshot 執行手冊

執行 AWSSupport-ShareRDSSnapshot 執行手冊。您可以提供要與快照共用的資料庫執行個體或資料庫叢集 ID。您也可以提供現有的 AWS KMS key,或將該參數留空以建立新金鑰。

如需詳細資訊,請參閱在本機帳戶中新增金鑰政策陳述式

手動建立自訂 AWS KMS key 來複製並共用快照

請完成下列步驟:

  1. 建立自訂 AWS KMS key,然後新增目標帳戶
  2. 使用客戶自管金鑰複製快照,然後與目標帳戶共用快照
  3. 從目標帳戶複製共用資料庫快照

相關資訊

如何變更 Amazon RDS 資料庫執行個體和資料庫快照所使用的加密金鑰?

加密 Amazon RDS 資源

複製 Amazon RDS 的資料庫快照

允許其他帳戶的使用者使用 AWS KMS key