Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
MENDEKRIPSI
Anda dapat menggunakan transformasi DECRYPT untuk mendekripsi bagian dalam. DataBrew Data Anda juga dapat didekripsi di luar DataBrew dengan AWS Encryption SDK. Jika ARN kunci KMS yang disediakan tidak cocok dengan apa yang digunakan untuk mengenkripsi kolom, operasi dekripsi gagal. Untuk informasi selengkapnya tentang SDK AWS Enkripsi, lihat Apa itu SDK AWS Enkripsi di Panduan AWS Encryption SDK Pengembang.
Parameter
-
sourceColumns— Array kolom yang ada. -
kmsKeyArn— Kunci ARN dari kunci Layanan Manajemen AWS Kunci yang digunakan untuk mendekripsi kolom sumber. Untuk informasi selengkapnya tentang ARN kunci, lihat ARN Kunci di Panduan Pengembang.AWS Key Management Service
{ "sourceColumns": ["phonenumber"], "kmsKeyArn": "arn:aws:kms:us-east-1:012345678901:key/<kms-key-id>" }
Saat bekerja dalam pengalaman interaktif, selain peran proyek, pengguna konsol harus memiliki izin untuk kms:GenerateDataKey dan kms:Decrypt pada kunci KMS yang disediakan.
Kebijakan sampel: