本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
确定性_加密
使用带有 256 位密钥的 AES-GCM-SIV 对列进行加密。使用 DELITESTIC_ENCRYPT 加密的数据只能在内部解密DataBrew使用 DELICTISTIC_DECRYPT 变换。此转换不使用Amazon KMS或者Amazon加密 SDK,而是使用AmazonLC github库
每个单元最多可以加密 400KB。解密时不保留数据类型。
注意
注意:不建议使用密钥超过一年。
参数
-
sourceColumns
— 现有列的数组。 -
secretId
— 用于加密源列或 databrew 的 Secrets Manager 密钥的 ARN! 默认。 -
secretVersion
– 可选。默认为最新的密钥版本。 -
entityTypeFilter
— 可选数组实体类型。可用于仅加密自由文本列中检测到的 PII。 -
createSecretIfMissing
— 可选布尔值。如果为 true,将尝试代表调用者创建密钥。
示例
{ "sourceColumns": ["phonenumber"], "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret", "secretVersion": "adfe-1232-7563-3123", "entityTypeFilter": ["USA_ALL"] }
在交互式体验中工作时,除了项目的角色外,控制台用户还必须具有以下权限secretsmanager:GetSecretValue
在提供的密钥管理器密钥上。
政策示例
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret" ] } ] }