View a markdown version of this page

Ändern der Verschlüsselung von Clustern - Amazon Redshift

Amazon Redshift unterstützt ab Patch 198 nicht mehr die Erstellung neuer Python-UDFs. Bestehende Python-UDFs werden bis zum 30. Juni 2026 weiterhin funktionieren. Weitere Informationen finden Sie im Blog-Posting.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Ändern der Verschlüsselung von Clustern

Sie können einen unverschlüsselten Cluster so ändern, dass er die Verschlüsselung AWS Key Management Service (AWS KMS) verwendet, indem Sie entweder einen AWS eigenen Schlüssel oder einen vom Kunden verwalteten Schlüssel verwenden. Wenn Sie Ihren Cluster bearbeiten, um die AWS KMS -Verschlüsselung zu aktivieren, migriert Amazon Redshift Ihre Daten automatisch in einen neuen, verschlüsselten Cluster. Sie können einen verschlüsselten Cluster auch zu einem unverschlüsselten Cluster migrieren, indem Sie den Cluster mit AWS CLI, aber nicht mit dem ändern. AWS-Managementkonsole

Während des Migrationsprozesses ist der Cluster im schreibgeschützten Modus verfügbar, und der Clusterstatus wird als Größenanpassung angezeigt.

Wenn Ihr Cluster so konfiguriert ist, dass das regionsübergreifende Kopieren AWS von Snapshots aktiviert wird, müssen Sie ihn deaktivieren, bevor Sie die Verschlüsselung ändern. Weitere Informationen erhalten Sie unter Einen Snapshot in einen anderen kopieren AWS Region und Konfiguration der regionsübergreifenden Snapshot-Kopie für AWS KMS— verschlüsselter Cluster. Wenn Sie eine Verschlüsselung per Hardwaresicherheitsmodul (HSM) aktivieren möchten, können Sie dies nicht erreichen, indem Sie das Cluster ändern. Erstellen Sie stattdessen einen neuen HSM-encrypted Cluster und migrieren Sie Ihre Daten auf den neuen Cluster. Weitere Informationen finden Sie unter Zu einem Cluster migrieren HSM-encrypted.

Amazon Redshift console
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon Redshift Redshift-Konsole unter https://console.aws.amazon.com/redshiftv2/.

  2. Wählen Sie im Navigationsmenü Clusters (Cluster) und dann den Cluster aus, für den Sie die Verschlüsselung ändern möchten.

  3. Wählen Sie Properties (Eigenschaften).

  4. Wählen Sie im Bereich Database configurations (Datenbankkonfigurationen) Edit (Bearbeiten) und anschließend Edit encryption (Verschlüsselung bearbeiten) aus.

  5. Wählen Sie eine der Verschlüsselungsoptionen und dann Save changes (Änderungen speichern) aus.

AWS CLI

Um den zu verwendenden unverschlüsselten Cluster zu ändern AWS KMS, führen Sie den modify-cluster CLI-Befehl aus und geben Sie Folgendes an–-encrypted, wie im Folgenden gezeigt. Standardmäßig wird Ihr Standard-KMS-Schlüssel verwendet. Um einen vom Kunden verwalteten Schlüssel anzugeben, geben Sie auch die Option --kms-key-id an.

aws redshift modify-cluster --cluster-identifier <value> --encrypted --kms-key-id <value>

Führen Sie zum Entfernen der Verschlüsselung von einem Cluster den folgenden CLI-Befehl aus.

aws redshift modify-cluster --cluster-identifier <value> --no-encrypted