AWS RDS(Amazon Relational Database Service)可以立即进行列级加密。以下是一个使用AWS CLI(命令行界面)的示例,演示如何在RDS实例上启用列级加密。
使用AWS CLI登录到您的AWS账号。
运行以下命令创建一个新的KMS(Key Management Service)密钥:
aws kms create-key --region
此命令将返回一个密钥ID,类似于:"KeyMetadata": {"KeyId": "12345678-1234-1234-1234-1234567890ab"}。请将该密钥ID复制下来,以备后用。
aws rds modify-db-instance \
--db-instance-identifier \
--storage-encrypted \
--kms-key-id \
--apply-immediately
将替换为您要启用列级加密的RDS实例的标识符,将替换为在步骤2中创建的KMS密钥的ID。
此命令将立即启用列级加密,并将使用指定的KMS密钥来加密RDS实例的存储。
请注意,此示例仅适用于AWS CLI的使用,您也可以使用AWS控制台进行类似的操作。
上一篇:AWS RDS监听端口80
下一篇:AWS RDS快照包括什么内容?