View a markdown version of this page

Migración a balizas particionadas - AWS SDK de cifrado de bases de datos

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Migración a balizas particionadas

Una tabla no particionada equivale a una tabla configurada con. maximumNumberOfPartitions = 1 Desde el punto de vista de la configuración, la migración de una configuración no particionada a una particionada se considera, por lo tanto, un aumento de. maximumNumberOfPartitions

Cada definición de baliza individual puede estar restringida o restringida a una sola. PartitionNumber Estas restricciones forman parte de la configuración de la baliza y deben permanecer inalteradas a lo largo del tiempo.

La migración de balizas no particionadas a balizas particionadas sigue las mismas reglas que cualquier otro cambio en la configuración de particiones:

  • maximumNumberOfPartitionssolo se puede aumentar y no se puede disminuir.

  • maximumNumberOfPartitionsEl aumento no mejora retroactivamente el anonimato de los artículos existentes.

  • Los elementos recién escritos utilizarán la configuración de particiones actualizada y se les asignará una PartitionNumber en consecuencia.

  • Las consultas que incluyan todas las particiones seguirán devolviendo tanto los elementos existentes (no particionados) como los elementos particionados recién escritos.

Para mejorar el anonimato de los elementos existentes o la eficacia del sistema, puede optar por volver a cifrar algunos elementos de la tabla mediante un esquema de particiones actualizado. Re-encryption requiere eliminar el elemento existente, regenerar sus balizas con la nueva configuración y volver a escribir el elemento en la tabla. Este proceso solo se aplica a los elementos que se reescriben de forma explícita; los elementos que no se vuelven a cifrar siguen utilizando su configuración de baliza original. Re-encrypting los elementos pueden aumentar temporalmente el tráfico de escritura y afectar a la disponibilidad de las aplicaciones. Vuelva a cifrar de forma controlada, por ejemplo, mediante una migración por etapas o en segundo plano.