View a markdown version of this page

Modificare il AWS KMS chiave per un namespace - Amazon Redshift

Amazon Redshift non supporterà più l'uso delle UDF Python dopo il 30 giugno 2026. Inizieremo ad applicarlo per fasi. Per ulteriori informazioni sulla fine del ciclo di vita e sulle opzioni di migrazione di Python, consulta il post del blog pubblicato il 30 giugno 2025.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Modificare il AWS KMS chiave per un namespace

In Amazon Redshift la crittografia protegge i dati a riposo. Amazon Redshift Serverless utilizza automaticamente la crittografia delle AWS KMS chiavi per crittografare sia le risorse che le istantanee di Amazon Redshift Serverless. Come best practice, la maggior parte delle organizzazioni esamina il tipo di dati archiviati e dispone di un piano per ruotare le chiavi di crittografia secondo una pianificazione. La frequenza delle chiavi rotanti può variare a seconda delle policy di sicurezza dei dati. Amazon Redshift Serverless supporta la modifica della AWS KMS chiave per il namespace in modo da poter aderire alle politiche di sicurezza della tua organizzazione.

Quando si modifica la AWS KMS chiave, i dati rimangono invariati.

Modificare un AWS KMS tasto utilizzando la console

In Amazon Redshift la crittografia protegge i dati a riposo. Amazon Redshift Serverless usa la crittografia delle chiavi AWS KMS automaticamente per crittografare sia Amazon Redshift Serverless che snapshot. Come best practice, la maggior parte delle organizzazioni esamina il tipo di dati archiviati e dispone di un piano per ruotare le chiavi di crittografia secondo una pianificazione. La frequenza delle chiavi rotanti può variare a seconda delle policy di sicurezza dei dati. Amazon Redshift Serverless supporta la modifica della AWS KMS chiave per il namespace in modo da poter rispettare le politiche di sicurezza della tua organizzazione.

Quando si modifica la AWS KMS chiave, i dati rimangono invariati.

  1. Accedi Console di gestione AWS e apri la console Amazon Redshift all'indirizzo. https://console.aws.amazon.com/redshiftv2/

  2. Nel menu di navigazione, scegliere Namespace configurations (Configurazioni spazio dei nomi). Selezionare lo spazio dei nomi dall'elenco.

  3. Dalla scheda Sicurezza e crittografia, scegliere Modifica.

  4. Scegliere Personalizza impostazioni di crittografia e quindi scegliere una chiave per lo spazio dei nomi. Facoltativamente, puoi creare una nuova chiave.

Modifica AWS KMS chiavi di crittografia utilizzando il AWS CLI

update-namespaceUsare per cambiare la AWS KMS chiave per il namespace. Di seguito è mostrata la sintassi del comando:

aws redshift-serverless update-namespace --namespace-name [--kms-key-id <id-of-kms-key>] // other parameters omitted here

È necessario creare uno spazio dei nomi o il comando CLI genera un errore.

Il tempo necessario per cambiare la chiave dipende dalla quantità di dati in Amazon Redshift Serverless. In genere, questo richiede quindici minuti per 8 TB di dati memorizzati.

Limitazioni

Non puoi passare da una chiave KMS gestita dal cliente a una chiave. AWS KMS In questo caso, è necessario creare un nuovo spazio dei nomi.

Non è possibile eseguire altre azioni durante la modifica della chiave.