Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
DETERMINISTIC_ENCRYPT
Mengenkripsi kolom menggunakan kunci AES-GCM-SIV 256 bit. Data yang dienkripsi dengan DETERMINISTIC_ENCRYPT hanya dapat didekripsi di dalam dengan transformasi DETERMINISTIC_DECRYPT. DataBrew Transformasi ini tidak menggunakan AWS KMS atau AWS Encryption SDK, dan sebagai gantinya menggunakan pustaka AWS github LC
Dapat mengenkripsi hingga 400KB per sel. Tidak menyimpan tipe data pada dekripsi.
catatan
Catatan: Menggunakan rahasia selama lebih dari setahun tidak disarankan.
Parameter
-
sourceColumns— Array kolom yang ada. -
secretId— ARN kunci rahasia Secrets Manager yang digunakan untuk mengenkripsi kolom sumber, atau databrew! default. -
secretVersion– Opsional. Default ke versi rahasia terbaru. -
entityTypeFilter— Array opsional tipe entitas. Dapat digunakan untuk mengenkripsi hanya PII yang terdeteksi di kolom teks bebas. -
createSecretIfMissing— Boolean opsional. Jika benar akan mencoba untuk membuat rahasia atas nama penelepon.
Contoh
{ "sourceColumns": ["phonenumber"], "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret", "secretVersion": "adfe-1232-7563-3123", "entityTypeFilter": ["USA_ALL"] }
Saat bekerja dalam pengalaman interaktif, selain peran proyek, pengguna konsol harus memiliki izin untuk secretsmanager:GetSecretValue mengetahui rahasia Secrets Manager yang disediakan.
Kebijakan sampel