

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# DECIFRARE
<a name="recipe-actions.DECRYPT"></a>

È possibile utilizzare la trasformazione DECRYPT per decrittografare all'interno di. DataBrew I tuoi dati possono essere decrittografati anche all'esterno con Encryption SDK. DataBrew AWS Se l'ARN della chiave KMS fornito non corrisponde a quello utilizzato per crittografare la colonna, l'operazione di decrittografia non riesce. *Per ulteriori informazioni sull'AWS Encryption SDK, consulta [Cos'è l'AWS Encryption SDK nella Guida](https://docs.aws.amazon.com/encryption-sdk/latest/developer-guide/introduction.html) per gli sviluppatori.AWS Encryption SDK*

**Parameters**
+ `sourceColumns`: una matrice di colonne esistenti.
+ `kmsKeyArn`— L'ARN della chiave del servizio di gestione delle AWS chiavi da utilizzare per decrittografare le colonne di origine. *Per ulteriori informazioni sull'ARN chiave, consulta Key [ARN](https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html#key-id-key-ARN) nella Developer Guide.AWS Key Management Service* 

```
{
   "sourceColumns": ["phonenumber"],
   "kmsKeyArn": "arn:aws:kms:us-east-1:012345678901:key/<kms-key-id>"
}
```

Quando lavora nell'esperienza interattiva, oltre al ruolo del progetto, l'utente della console deve disporre dell'autorizzazione `kms:GenerateDataKey` e `kms:Decrypt` della chiave KMS fornita.

**Politica di esempio:**

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
        "Effect": "Allow",
        "Action": [
            "kms:GenerateDataKey",
            "kms:Decrypt"
        ],
        "Resource": [
            "arn:aws:kms:us-east-1:012345678901:key/{{kms-key-id}}"
        ]
    }
  ]
}
```

------