Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
DÉCRYPTER
Vous pouvez utiliser la transformation DECRYPT pour déchiffrer l'intérieur de. DataBrew Vos données peuvent également être déchiffrées en dehors de l'extérieur à l' DataBrew aide du AWS SDK de chiffrement. Si l’ARN de la clé KMS fourni ne correspond pas à celui utilisé pour chiffrer la colonne, l’opération de déchiffrement échoue. Pour plus d'informations sur le SDK de AWS chiffrement, voir Qu'est-ce que le SDK de AWS chiffrement dans le guide du AWS Encryption SDK développeur.
Parameters
-
sourceColumns: tableau de colonnes existantes. -
kmsKeyArn— L'ARN de la AWS clé du service de gestion des clés à utiliser pour déchiffrer les colonnes source. Pour plus d'informations sur l'ARN clé, consultez la section Key ARN dans le guide du AWS Key Management Service développeur.
{ "sourceColumns": ["phonenumber"], "kmsKeyArn": "arn:aws:kms:us-east-1:012345678901:key/<kms-key-id>" }
Lorsqu'il travaille dans le cadre de l'expérience interactive, outre le rôle du projet, l'utilisateur de la console doit être autorisé à utiliser kms:GenerateDataKey et kms:Decrypt à utiliser la clé KMS fournie.
Exemple de politique :