Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
DESCIFRAR
Puede utilizar la transformación DECRYPT para descifrar el interior de. DataBrew Sus datos también se pueden descifrar de forma externa o DataBrew con el AWS SDK de cifrado. Si el ARN de la clave de KMS proporcionado no coincide con el que se ha utilizado para cifrar la columna, se produce un error en la operación de descifrado. Para obtener más información sobre el SDK de AWS cifrado, consulte Qué es el SDK de AWS cifrado en la Guía para AWS Encryption SDK desarrolladores.
Parameters
-
sourceColumns: matriz de columnas existentes. -
kmsKeyArn— La clave ARN de la clave del Servicio de administración de AWS claves que se utilizará para descifrar las columnas de origen. Para obtener más información sobre el ARN clave, consulte el ARN clave en la Guía para desarrolladores.AWS Key Management Service
{ "sourceColumns": ["phonenumber"], "kmsKeyArn": "arn:aws:kms:us-east-1:012345678901:key/<kms-key-id>" }
Al trabajar en la experiencia interactiva, además del rol del proyecto, el usuario de la consola debe tener permiso para utilizar kms:Decrypt la kms:GenerateDataKey clave KMS proporcionada.
Ejemplo de política: