配置 S3 加密
Atlas Data Federation可以查询和分析 Amazon Web Services S3存储桶中的未加密数据,而无需额外配置。 但是,要使用 读取加密数据或写入 S3 $out
存储桶, Data Federation可能需要其他权限,具体取决于您的 S3 加密设置。
下表针对每种类型的Amazon Web Services$out
S3 加密描述了联合数据库实例读取加密数据和使用 将数据写入 S3 所需的配置。
AWS S 3加密类型 | 所需的 Data Federation 配置 | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
默认情况下,Atlas Data Federation 支持读取和写入使用 AES-256 AWS 托管密钥在 S3 存储桶中加密的数据。无需额外配置。 | |||||||||||
默认情况下,Atlas Data Federation 支持读取和写入使用 SSE 和 Amazon S3 托管密钥在 S3 存储桶中加密的数据。无需额外配置。 | |||||||||||
默认情况下,Atlas Data Federation 无法访问使用 SSE 客户托管对称客户主密钥在S3存储桶中加密的数据。 对于读取和写入,您必须将类似于以下内容的权限添加到分配给您的 IAM 角色的策略中:
要修改你的Amazon Web Services IAM 角色信任策略,请执行以下操作:
|