View a markdown version of this page

設定および関連するリスクの変更 - AWS データベース暗号化 SDK

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

設定および関連するリスクの変更

データの書き込み後にビーコン設定を変更すると、正確性とセキュリティに大きな影響を与える可能性があります。一部の設定パラメータは、ビーコンの導出方法とクエリ方法に直接影響します。誤った変更により、クエリ結果が不完全になったり、セマンティクスがあいまいになったりする可能性があります。設定ミスによってデータが失われることはありません。データはスキャン経由でアクセス可能ですが、クエリオペレーションが完全な結果を返さない可能性があります。

警告

一部の設定変更は、データを書き換えることなく実質的に元に戻せません。

元に戻せない変更

  • 最初の項目が書き込まれたら、切り捨ての長さとビーコンキーをイミュータブルとして扱う必要があります。

  • パーティション設定は単調である必要があります。減少はサポートされていません。

  • これらの問題を修正するには、影響を受けるすべてのビーコンを再計算する必要があります。

何が問題になるか

  • パーティション設定 ( などmaximumNumberOfPartitions, defaultNumberOfPartitions, numberOfPartitions) を減らすと、クエリが項目を見逃し、既存のPartitionNumber値があいまいになる可能性があります。

  • 書き込み後に切り捨ての長さを変更すると、クエリが不完全な結果を返す可能性があります。

  • ビーコンキーを変更すると、既存のビーコンがすべて無効になります。

  • 控えめな切り捨て長を選択し、固定として扱います。

  • パーティションの増加を事前に計画し、時間の経過とともに増加のみを許可します。

  • 完全な移行計画なしでビーコンキーを変更しないでください。

プリフライトチェックリスト

デプロイする前に、以下を確認します。

  • データセットはビーコンに適しています。

  • 切り捨ての長さとパーティションの増加を計画し、文書化します。

  • 設定変更に対してモニタリングとアラートが設定されています。