【发布时间】:2020-08-28 23:35:00
【问题描述】:
我正在尝试将 DocumentDB 集群从一个 AWS 账户复制或共享到另一个账户,但现有集群已加密,因此我无法与其他账户共享它,所以有什么方法可以使现有集群不加密然后分享给其他帐号?
【问题讨论】:
标签: mongodb amazon-web-services aws-documentdb aws-documentdb-mongoapi
我正在尝试将 DocumentDB 集群从一个 AWS 账户复制或共享到另一个账户,但现有集群已加密,因此我无法与其他账户共享它,所以有什么方法可以使现有集群不加密然后分享给其他帐号?
【问题讨论】:
标签: mongodb amazon-web-services aws-documentdb aws-documentdb-mongoapi
我相信这将是由于 DocumentDB(和其他服务)的以下限制。
您无法共享已使用共享快照的账户的默认 AWS KMS 加密密钥加密的快照。
当您创建快照时,请确保选择自定义加密密钥,并确保您通过密钥策略授予对您打算共享的帐户的访问权限。
Sharing Amazon DocumentDB Cluster Snapshots 文档中提供了更多信息。
【讨论】:
推荐的方法是使用来自其他区域的 KMS 密钥跨区域复制您的快照。
如果您仍想采用未加密的方法,则需要创建一个未加密的集群并使用转储从加密的集群中恢复数据。
【讨论】: