【问题标题】:Unable to share encrypted DocumentDB cluster snapshot to diffrent AWS account for same region无法将加密的 DocumentDB 集群快照共享到同一区域的不同 AWS 账户
【发布时间】:2020-08-28 23:35:00
【问题描述】:

我正在尝试将 DocumentDB 集群从一个 AWS 账户复制或共享到另一个账户,但现有集群已加密,因此我无法与其他账户共享它,所以有什么方法可以使现有集群不加密然后分享给其他帐号?

【问题讨论】:

    标签: mongodb amazon-web-services aws-documentdb aws-documentdb-mongoapi


    【解决方案1】:

    我相信这将是由于 DocumentDB(和其他服务)的以下限制。

    您无法共享已使用共享快照的账户的默认 AWS KMS 加密密钥加密的快照。

    当您创建快照时,请确保选择自定义加密密钥,并确保您通过密钥策略授予对您打算共享的帐户的访问权限。

    Sharing Amazon DocumentDB Cluster Snapshots 文档中提供了更多信息。

    【讨论】:

    • 我刚刚测试了将具有默认 KMS 的快照复制到另一个区域,恢复它并且它工作。我将与 DocumentDB 团队一起审核。
    • 有趣,虽然在 OPs 的情况下它是同一个地区不同的帐户:)
    • 它在同一个帐户中工作。对于不同的帐户,它不会。
    【解决方案2】:

    推荐的方法是使用来自其他区域的 KMS 密钥跨区域复制您的快照。

    如果您仍想采用未加密的方法,则需要创建一个未加密的集群并使用转储从加密的集群中恢复数据。

    【讨论】:

    猜你喜欢
    • 2020-06-15
    • 1970-01-01
    • 2022-12-05
    • 2021-01-10
    • 1970-01-01
    • 2017-03-05
    • 1970-01-01
    • 2023-02-15
    • 2023-03-17
    相关资源
    最近更新 更多