View a markdown version of this page

復号 - AWS Glue DataBrewデベロッパーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

復号

DECRYPT 変換を使用して DataBrew 内で復号できます。Encryption SDK を使用してDataBrew AWSの外部でデータを復号することもできます。提供された KMS キー ARN が列の暗号化に使用されたものと一致しない場合、復号オペレーションは失敗します。Encryption SDK の詳細については、AWSAWS Encryption SDKデベロッパーガイドAWS「暗号化 SDK とは」を参照してください。

パラメータ
  • sourceColumns – 既存の列の配列。

  • kmsKeyArn – ソース列の復号に使用するAWS Key Management Service キーのキー ARN。キー ARN の詳細については、「 AWS Key Management Serviceデベロッパーガイド」の「キー ARN」を参照してください。

{ "sourceColumns": ["phonenumber"], "kmsKeyArn": "arn:aws:kms:us-east-1:012345678901:key/<kms-key-id>" }

インタラクティブエクスペリエンスで作業する場合、プロジェクトの役割に加えて、コンソールユーザーには、提供された KMS キーに対する kms:GenerateDataKeyおよび kms:Decryptへのアクセス許可が必要です。

サンプルポリシー:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kms:GenerateDataKey", "kms:Decrypt" ], "Resource": [ "arn:aws:kms:us-east-1:012345678901:key/kms-key-id" ] } ] }