Comment chiffrer des instantanés Amazon RDS à l'aide d'une clé KMS ?

Dernière mise à jour : 08/07/2021

J'ai chiffré une instance Amazon Relational Database Service (RDS) non chiffrée et souhaite prendre un instantané chiffré de cette instance. Comment prendre un instantané chiffré de mon instance RDS ?

Solution

Vous ne pouvez pas prendre un instantané chiffré d'une instance de base de données non chiffrée. Toutefois, vous pouvez contourner le problème. Les étapes suivantes s'appliquent à Amazon RDS for MySQL, Oracle, SQL Server, PostgreSQL ou MariaDB.

Important : si vous utilisez Amazon Aurora, vous pouvez restaurer un instantané de cluster de base de données Aurora non chiffré vers un cluster de base de données Aurora chiffré. Cependant, vous devez spécifier une clé de chiffrement AWS Key Management Service (AWS KMS) lors de la restauration de l'instantané de cluster de bases de données non chiffré. Pour plus d'informations, consultez la section Limites des instances de bases de données chiffrées Amazon RDS.

1.    Ouvrez la console Amazon RDS, puis choisissez Snapshots (Instantanés) dans le panneau de navigation.

2.    Sélectionnez l'instantané que vous souhaitez chiffrer.

3.    Sous Snapshot Actions (Actions d'instantanés), choisissez Copy Snapshot (Copier un instantané).

4.    Choisissez votre Destination Region (Région de destination), puis entrez votre New DB Snapshot Identifier (Identifiant du nouvel instantané de base de données).

5.    Définissez Enable Encryption (Activer le chiffrement) sur Yes (Oui).

6.    Sélectionnez la Master Key (Clé principale) dans la liste.

7.    Sélectionnez Copy Snapshot (Copier un instantané).

Une fois l’état de l'instantané disponible, la valeur « True » (Vrai) apparaît dans le champ Encrypted (Chiffré) pour indiquer que l'instantané est chiffré. Vous pouvez utiliser cet instantané de base de données chiffré pour restaurer l'instance de base de données à partir de l'instantané de base de données.


Cet article a-t-il été utile ?


Besoin d'aide pour une question technique ou de facturation ?