翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
復号
DECRYPT 変換を使用して DataBrew 内で復号できます。Encryption SDK を使用してDataBrew AWSの外部でデータを復号することもできます。提供された KMS キー ARN が列の暗号化に使用されたものと一致しない場合、復号オペレーションは失敗します。Encryption SDK の詳細については、AWSAWS Encryption SDKデベロッパーガイドのAWS「暗号化 SDK とは」を参照してください。
パラメータ
-
sourceColumns– 既存の列の配列。 -
kmsKeyArn– ソース列の復号に使用するAWS Key Management Service キーのキー ARN。キー ARN の詳細については、「 AWS Key Management Serviceデベロッパーガイド」の「キー ARN」を参照してください。
{ "sourceColumns": ["phonenumber"], "kmsKeyArn": "arn:aws:kms:us-east-1:012345678901:key/<kms-key-id>" }
インタラクティブエクスペリエンスで作業する場合、プロジェクトの役割に加えて、コンソールユーザーには、提供された KMS キーに対する kms:GenerateDataKeyおよび kms:Decryptへのアクセス許可が必要です。
サンプルポリシー: