Alterar a criptografia do cluster - Amazon Redshift

Alterar a criptografia do cluster

É possível modificar um cluster não criptografado para usar a criptografia do AWS Key Management Service (AWS KMS) usando uma chave gerenciada pela AWS ou uma chave gerenciada pelo cliente. Ao modificar o cluster para habilitar a criptografia do AWS KMS, o Amazon Redshift migra automaticamente os dados para um novo cluster criptografado. Você também pode migrar um cluster não criptografado para um cluster criptografado, modificando o cluster.

Durante a operação de migração, o cluster fica disponível em modo de somente leitura e o status do cluster é exibido como resizing (redimensionando).

Se o seu cluster estiver configurado para habilitar a cópia de snapshot entre regiões da AWS, você deve desabilitá-lo antes de alterar a criptografia. Para ter mais informações, consulte Copiar um snapshot em outra região da AWS e Configurar a cópia de snapshots entre regiões para um cluster criptografado pelo AWS KMS. Você não pode habilitar a criptografia do módulo de segurança de hardware (HSM) modificando o cluster. Em vez disso, crie um cluster criptografado por HSM e migre seus dados para esse cluster. Para ter mais informações, consulte Migrar para um cluster criptografado por HSM.

Amazon Redshift console
  1. Faça login no AWS Management Console e abra o console do Amazon Redshift em https://console.aws.amazon.com/redshiftv2/.

  2. No menu de navegação, escolha Clusters, depois selecione o cluster para o qual você deseja modificar a criptografia.

  3. Escolha Properties (Propriedades).

  4. Na seção Configurações do banco de dados, escolha Editar e, depois, escolha Editar criptografia.

  5. Escolha uma das opções de criptografia e escolha Salvar alterações.

AWS CLI

Para modificar o cluster não criptografado para usar o AWS KMS, execute o comando modify-cluster da CLI e especifique –-encrypted, como mostrado a seguir. Por padrão, a chave do KMS padrão é usada. Para especificar uma chave gerenciada pelo cliente, inclua a opção --kms-key-id.

aws redshift modify-cluster --cluster-identifier <value> --encrypted --kms-key-id <value>

Para remover a criptografia do cluster, execute o seguinte comando da CLI.

aws redshift modify-cluster --cluster-identifier <value> --no-encrypted