AWS - 如何创建加密MySQL数据库的加密Aurora只读副本?

时间:2017-03-14 19:49:51

标签: amazon-web-services amazon-rds-aurora

我想将我的RDS数据库从MySQL(5.6)迁移到Aurora。数据库已加密。我正在尝试按照outlined here进程,但没有启用加密的选项。

在其他地方,有关创建RDS只读副本的文档说,副本将被强制使用与源数据库相同的加密设置(是或否)。但在这种情况下,副本的加密控制设置为“否”,并显示为灰色。我尝试了各种实例大小,没有任何变化。

This link表示加密选项为“不可用”,表示加密始终开启或始终关闭。

但是the FAQs说“Amazon Aurora允许您使用通过AWS Key Management Service(KMS)管理的密钥加密您的数据库。”所以我仍然感到困惑。如何识别KMS密钥,或为Aurora打开或关闭静止加密?

是否可以将加密的MySQL数据库复制到加密的Aurora数据库?

1 个答案:

答案 0 :(得分:0)

使用托管副本似乎无法实现,并且FAQ条目可能早于MySQL到Aurora副本的托管RDS的发布......但是如果你设置了一个新版本,它应该是可能的,加密的Aurora集群,没有数据,RDS for MySQL实例的and make it an unmanaged replica,你自己。