View a markdown version of this page

更改配置和相关风险 - AWS 数据库加密 SDK

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

更改配置和相关风险

写入数据后更改信标配置可能会对正确性和安全性产生重大影响。某些配置参数会直接影响信标的派生和查询方式,而错误的更改可能会导致查询结果不完整或语义模棱两可。配置错误不会导致数据丢失(仍可通过扫描访问数据),但它可能会阻止查询操作返回完整的结果。

警告

如果不重写数据,某些配置更改实际上是不可逆转的。

不可逆的变化

  • 写入第一项后,必须将截断长度和信标密钥视为不可变。

  • 分区配置必须是单调的;不支持降低。

  • 要纠正这些问题,需要重新计算所有受影响的信标。

会出什么问题

  • 减少分区配置(例如maximumNumberOfPartitions, defaultNumberOfPartitions, numberOfPartitions)可能会导致查询丢失项目并使现有PartitionNumber值变得模棱两可。

  • 写入后更改截断长度可能会导致查询返回不完整的结果。

  • 更改信标密钥会使所有现有信标失效。

  • 选择保守的截断长度并将其视为固定长度。

  • 预先规划分区的增长,只允许随着时间的推移而增加。

  • 如果没有完整的迁移计划,切勿更改信标密钥。

Pre-flight 清单

部署之前,请确认:

  • 该数据集适用于信标。

  • 对截断长度和分区增长进行了计划和记录。

  • 配置变更的监控和警报已经到位。