繁体   English   中英

从未加密的 Redshift 集群迁移到加密的

[英]Migrating from an unencrypted Redshift Cluster to Encrypted

我正在尝试在我的生产 Redshift 集群中使用客户管理的 CMK 启用 SSE 以遵循某些安全协议。

出于 POC 目的,我启动了一个 1 节点 dc2.large Redshift 集群并按照此文档,我能够启用 SSE。

但是,我的问题是,启用SSE是否会对集群中的现有数据进行加密? 如果不是,应该采取什么步骤?

总体而言,在生产 Redshift 集群中启用 rest 加密有什么缺点(如果有的话),最佳实践是什么?

无需更改代码或现有管道/流程中的任何内容。 这是磁盘加密。 它与您的数据库连接或代码无关。

要了解有关该过程的更多信息,请阅读这些链接。

  1. https://aws.amazon.com/about-aws/whats-new/2018/10/encrypt-amazon-redshift-1-click/
  2. https://docs.aws.amazon.com/redshift/latest/mgmt/changing-cluster-encryption.html

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM