View a markdown version of this page

迁移到分区信标 - AWS 数据库加密 SDK

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

迁移到分区信标

非分区表等同于配置了的表。maximumNumberOfPartitions = 1因此,从配置的角度来看,从非分区设置迁移到分区设置被视为增加分区设置。maximumNumberOfPartitions

每个单独的信标定义可以不受限制,也可以仅限于单个PartitionNumber信标。这些限制是信标配置的一部分,必须随着时间的推移保持不变。

从非分区信标迁移到分区信标遵循与分区配置的任何其他更改相同的规则:

  • maximumNumberOfPartitions只能增加,不能减少。

  • 增加maximumNumberOfPartitions并不能追溯性地改善现有项目的匿名性。

  • 新写入的项目将使用更新的分区配置,并PartitionNumber相应地分配一个。

  • 包含所有分区的查询将继续返回现有(未分区)的项目和新写入的分区项目。

为了提高现有项目的匿名性或系统的效率,您可以选择使用更新的分区方案对表中的某些项目进行重新加密。 Re-encryption 需要移除现有项目,在新配置下重新生成其信标,然后将该项目写回表中。此过程仅适用于明确重写的项目;未重新加密的项目将继续使用其原始信标配置。 Re-encrypting 项目可能会暂时增加写入流量并影响应用程序可用性。以受控的方式执行重新加密,例如通过分阶段迁移或后台迁移。