如何變更 Amazon RDS 資料庫執行個體和資料庫快照所使用的加密金鑰?

1 分的閱讀內容
0

我想要更新 Amazon Relational Database Service (Amazon RDS) 資料庫執行個體和資料庫快照所使用的加密金鑰,以便它們使用新的加密金鑰。

解決方法

您無法變更 Amazon RDS 資料庫執行個體使用的加密金鑰。不過,您可以建立 RDS 資料庫執行個體的副本,然後為該副本選擇新的加密金鑰。

注意:未記錄資料表中的資料可能無法使用快照還原。如需詳細資訊,請檢閱使用 PostgreSQL 的最佳實務

若要使用新的加密金鑰建立 RDS 資料庫執行個體的副本,請執行下列操作:

  1. 開啟 Amazon RDS 主控台
  2. 在導覽窗格中,選擇資料庫
  3. 選擇您要為其建立手動快照的資料庫執行個體。
  4. 為您的資料庫執行個體建立手動快照
  5. 在導覽窗格中,選擇快照
  6. 選取您已建立的手動快照。
  7. 選擇動作,然後選擇複製快照
  8. 加密下,選取啟用加密
  9. 針對 AWS KMS Key,選擇您要使用的新加密金鑰。
  10. 選擇複製快照
  11. 還原複製的快照

新的 RDS 資料庫執行個體使用您的新加密金鑰。

確認您的新資料庫具有所有必要的資料,而且您的應用程式正在使用新的資料庫。您不再需要舊的 RDS 資料庫執行個體時,可以刪除執行個體


相關資訊

加密 Amazon RDS 資源

備份和還原 Amazon RDS 資料庫執行個體