View a markdown version of this page

DECIFRAR - AWS Glue DataBrew Guia do Desenvolvedor

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

DECIFRAR

Você pode usar a transformação DECRYPT para descriptografar dentro do. DataBrew Seus dados também podem ser descriptografados externamente DataBrew com o SDK de criptografia.AWS Se o ARN da chave KMS fornecida não corresponder ao que foi usado para criptografar a coluna, a operação de descriptografia falhará. Para obter mais informações sobre o SDK de AWS criptografia, consulte O que é o SDK de AWS criptografia no Guia do AWS Encryption SDK desenvolvedor.

Parâmetros
  • sourceColumns: uma matriz de colunas existentes.

  • kmsKeyArn— O ARN da chave do AWS Key Management Service a ser usada para descriptografar as colunas de origem. Para obter mais informações sobre o ARN da chave, consulte o ARN da chave no Guia do desenvolvedor.AWS Key Management Service

{ "sourceColumns": ["phonenumber"], "kmsKeyArn": "arn:aws:kms:us-east-1:012345678901:key/<kms-key-id>" }

Ao trabalhar na experiência interativa, além da função do projeto, o usuário do console deve ter permissão para acessar kms:GenerateDataKey e usar kms:Decrypt a chave KMS fornecida.

Política de amostra:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kms:GenerateDataKey", "kms:Decrypt" ], "Resource": [ "arn:aws:kms:us-east-1:012345678901:key/kms-key-id" ] } ] }