本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
加密
使用加密源列中的值Amazon加密 SDK。DECRYPT 转换可用于在内部进行解密DataBrew。你也可以解密外部的数据DataBrew使用Amazon加密 SDK。
加密转换最多可以加密每个单元 128 MiB。它将尝试在解密时保留格式。要保留数据类型,数据类型元数据必须序列化为小于 1KB。否则,你必须设置preserveDataType
参数变为假。数据类型元数据将以纯文本形式存储在加密上下文中。有关加密上下文的更多信息,请参见加密上下文在Amazon Key Management Service开发者指南。
参数
在以下示例中,entityTypeFilter
和preserveDataType
是可选的。
示例
{ "sourceColumns": ["phonenumber"], "kmsKeyArn": "arn:aws:kms:us-east-1:012345678901:key/kms-key-id", "entityTypeFilter": ["USA_ALL"], "preserveDataType": "true" }
在交互式体验中工作时,除了项目的角色外,控制台用户还必须具有以下权限kms:GenerateDataKey
在提供的上Amazon KMS关键。
政策示例:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kms:GenerateDataKey" ], "Resource": [ "arn:aws:kms:us-east-1:012345678901:key/kms-key-id" ] } ] }