View a markdown version of this page

變更組態和相關風險 - AWS 資料庫加密 SDK

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

變更組態和相關風險

在資料寫入後變更信標組態可能會有顯著的正確性和安全性影響。有些組態參數會直接影響信標的衍生和查詢方式,而不正確的變更可能會導致不完整的查詢結果或模棱兩可的語意。設定錯誤不會導致資料遺失,資料仍可透過掃描存取,但可能會阻止查詢操作傳回完整的結果。

警告

某些組態變更實際上是無法復原的,無需重寫資料。

不可逆的變更

  • 寫入第一個項目後,必須將截斷長度和信標金鑰視為不可變。

  • 分割區組態必須是單調的;不支援減少。

  • 修正這些問題需要重新計算所有受影響的信標。

可能出錯的地方

  • 減少分割區組態 (例如 maximumNumberOfPartitions, defaultNumberOfPartitions, numberOfPartitions) 可能會導致查詢遺漏項目,並使現有PartitionNumber值模棱兩可。

  • 在寫入後變更截斷長度可能會導致查詢傳回不完整的結果。

  • 變更信標金鑰會使所有現有的信標失效。

  • 選擇保守截斷長度,並將其視為固定。

  • 預先規劃分割區成長,並只允許隨著時間增加。

  • 如果沒有完整的遷移計畫,請勿變更信標金鑰。

飛行前檢查清單

部署之前,請確認:

  • 資料集適用於信標。

  • 已規劃並記錄截斷長度和分割區成長。

  • 已針對組態變更設定監控和提醒。