Amazon RDS의 암호화된 스냅샷 공유
Amazon RDS의 암호화된 스냅샷 공유
Amazon RDS 리소스 암호화에 설명된 대로 AES-256 암호화 알고리즘을 사용하여 "저장 시(at rest)" 암호화된 DB 스냅샷을 공유할 수 있습니다.
암호화된 스냅샷 공유에는 다음 제한 사항이 적용됩니다.
- 암호화된 스냅샷은 공개로 공유할 수 없습니다.
- TDE(투명 데이터 암호화)로 암호화된 Oracle 또는 Microsoft SQL Server 스냅샷은 공유할 수 없습니다.
- 스냅샷을 공유한 AWS 계정의 기본 KMS 키로 암호화된 스냅샷은 공유할 수 없습니다. Amazon RDS의 AWS KMS 키 관리에 대한 자세한 내용은 AWS KMS 키 관리를 참조하세요.
기본 KMS 키 문제를 해결하려면 다음 작업을 수행하세요.
- 고객 관리형 키를 생성하고 액세스 권한을 부여합니다.
- 소스 계정에서 스냅샷을 복사하고 공유합니다.
- 대상 계정에서 공유된 스냅샷을 복사합니다.
출처: 문서
본문
고객 관리형 키를 생성하고 액세스 권한 부여
먼저 암호화된 DB 스냅샷과 동일한 AWS 리전에 사용자 지정 KMS 키를 생성합니다. 고객 관리형 키를 생성하는 동안 다른 AWS 계정에 대한 액세스 권한을 부여합니다.
참고
키 정책이 소스 및 대상 계정에 액세스 권한을 부여할 때 다른 AWS 계정의 KMS 키를 사용할 수도 있습니다.