Comment changer la clé de chiffrement utilisée par mes instances de base de données Amazon RDS et mes instantanés de base de données ?

Lecture de 2 minute(s)
0

Je veux mettre à jour la clé de chiffrement utilisée par mes instances de base de données Amazon Relational Database Service (Amazon RDS) et mes instantanés de base de données afin qu'ils utilisent une nouvelle clé de chiffrement.

Solution

Vous ne pouvez pas modifier la clé de chiffrement utilisée par une instance de base de données Amazon RDS. Cependant, vous pouvez créer une copie de l'instance de base de données RDS, puis choisir une nouvelle clé de chiffrement pour cette copie.

Remarque : les données des tables non journalisées peuvent ne pas être restaurées à l'aide d'instantanés. Pour plus d'informations, consultez Bonnes pratiques pour utiliser PostgreSQL.

Pour créer une copie d'une instance de base de données RDS avec une nouvelle clé de chiffrement, procédez comme suit :

  1. Ouvrez la console Amazon RDS.
  2. Dans le panneau de navigation, choisissez Databases (Bases de données).
  3. Choisissez l'instance de base de données pour laquelle vous voulez créer un instantané manuel.
  4. Créez un instantané manuel pour votre instance de base de données.
  5. Dans le panneau de navigation, choisissez Snapshots (Instantanés).
  6. Sélectionnez l'instantané manuel que vous avez créé.
  7. Choisissez Actions (Actions), puis Copy Snapshot (Copier l'instantané).
  8. Sous Encryption (Chiffrement), sélectionnez Enable Encryption (Activer le chiffrement).
  9. Pour AWS KMS Key (Clé AWS KMS), choisissez la nouvelle clé de chiffrement que vous voulez utiliser.
  10. Choisissez Copy snapshot (Copier l'instantané).
  11. Restore the copied snapshot (Restaurez l'instantané copié).

La nouvelle instance de base de données RDS utilise votre nouvelle clé de chiffrement.

Confirmez que votre nouvelle base de données contient toutes les données nécessaires et que votre application utilise la nouvelle base de données. Lorsque vous n'avez plus besoin de l'ancienne instance de base de données RDS, vous pouvez la supprimer.


Informations connexes

Chiffrement des ressources Amazon RDS

Sauvegarde et restauration d'une instance de base de données Amazon RDS