AWS::DynamoDB::Table SSESpecification - AWS CloudFormation

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS::DynamoDB::Table SSESpecification

Representa as configurações usadas para habilitar a criptografia do servidor.

Sintaxe

Para declarar essa entidade em seu AWS CloudFormation modelo, use a seguinte sintaxe:

JSON

{ "KMSMasterKeyId" : String, "SSEEnabled" : Boolean, "SSEType" : String }

YAML

KMSMasterKeyId: String SSEEnabled: Boolean SSEType: String

Propriedades

KMSMasterKeyId

A AWS KMS chave que deve ser usada para a AWS KMS criptografia. Para especificar uma chave, use o ID da chave, o nome do recurso da Amazon (ARN), o nome do alias ou o ARN do alias. Observe que você só deverá fornecer esse parâmetro, se a chave for diferente do alias/aws/dynamodb da chave DynamoDB padrão.

Obrigatório: não

Tipo: string

Requisitos da atualização: sem interrupção

SSEEnabled

Indica se a criptografia do lado do servidor é feita usando uma chave AWS gerenciada ou uma AWS chave própria. Se ativado (verdadeiro), o tipo de criptografia do lado do servidor é definido como KMS e uma chave AWS gerenciada é usada (AWS KMS cobranças aplicáveis). Se desativada (falsa) ou não especificada, a criptografia do lado do servidor é definida como chave própria. AWS

Obrigatório: Sim

Tipo: booliano

Requisitos da atualização: sem interrupção

SSEType

Tipo de criptografia do lado do servidor. O único valor suportado é:

  • KMS- Criptografia do lado do servidor que usa. AWS Key Management Service A chave é armazenada em sua conta e é gerenciada por AWS KMS (AWS KMS cobranças aplicáveis).

Obrigatório: não

Tipo: string

Requisitos da atualização: sem interrupção