加密連線密碼 - AWS Glue

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

加密連線密碼

您可以使用 GetConnectionGetConnections API 操作,擷取 AWS Glue Data Catalog 中的連線密碼。​ 這些密碼存放在 Data Catalog 連線,並在 AWS Glue 連線至 ​Java Database Connectivity (JDBC) 資料存放區時使用密碼。建立連線或密碼時, Data Catalog 設定中的選項決定是否加密密碼,以及加密時指定哪項 AWS Key Management Service (AWS KMS)​ 金鑰。

您可在 AWS Glue 主控台​的 Data catalog settings ( Data Catalog 設定) 頁面上開啟此選項。

加密連線密碼
  1. 登入 AWS Management Console,並開啟位於 https://console.aws.amazon.com/glue/ 的 AWS Glue 主控台。

  2. 在導覽窗格中選擇 Settings (設定)

  3. Data catalog settings ( Data Catalog 設定)​ 頁面,選擇 Encrypt connection passwords (加密連線密碼)​,並選擇 AWS KMS 金鑰。

    重要

    AWS Glue 僅支援對稱客戶主金鑰 (CMK)。AWS KMS key (KMS 金鑰) 清單僅會顯示對稱金鑰。不過,如果您選取 Choose a AWS KMS key ARN (選擇 KMS 金鑰 ARN),主控台可讓您輸入任何金鑰類型的 ARN。請確定您僅輸入對稱金鑰的 ARN。

    如需更多詳細資訊,請參閱 資料目錄設定