View a markdown version of this page

Migration vers des balises partitionnées - AWS SDK de chiffrement de base de données

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Migration vers des balises partitionnées

Une table non partitionnée est équivalente à une table configurée avec. maximumNumberOfPartitions = 1 Du point de vue de la configuration, la migration d'une configuration non partitionnée vers une configuration partitionnée est donc traitée comme une augmentation de. maximumNumberOfPartitions

Chaque définition de balise individuelle peut être soit non contrainte, soit limitée à une seule. PartitionNumber Ces contraintes font partie de la configuration de la balise et doivent rester inchangées dans le temps.

La migration de balises non partitionnées vers des balises partitionnées suit les mêmes règles que toute autre modification apportée à la configuration des partitions :

  • maximumNumberOfPartitionspeut uniquement être augmenté et ne peut pas être diminué.

  • L'augmentation maximumNumberOfPartitions n'améliore pas rétroactivement l'anonymat des articles existants.

  • Les éléments nouvellement écrits utiliseront la configuration de partition mise à jour et seront affectés PartitionNumber en conséquence.

  • Les requêtes qui incluent toutes les partitions continueront de renvoyer à la fois les éléments existants (non partitionnés) et les éléments partitionnés nouvellement écrits.

Pour améliorer l'anonymat des éléments existants ou l'efficacité du système, vous pouvez choisir de rechiffrer certains éléments de la table à l'aide d'un schéma de partitionnement mis à jour. Re-encryption nécessite de supprimer l'élément existant, de régénérer ses balises dans la nouvelle configuration et de réécrire l'élément dans le tableau. Ce processus s'applique uniquement aux éléments explicitement réécrits ; les éléments qui ne sont pas rechiffrés continuent d'utiliser leur configuration de balise d'origine. Re-encrypting certains éléments peuvent augmenter temporairement le trafic d'écriture et affecter la disponibilité des applications. Effectuez le rechiffrement de manière contrôlée, par exemple par le biais d'une migration progressive ou en arrière-plan.