写点什么

DMS 服务支持加密数据库迁移实例

  • 2019-11-27
  • 本文字数:1064 字

    阅读完需:约 3 分钟

DMS 服务支持加密数据库迁移实例

在用户把自己的数据向 AWS 云上迁移的过程中,数据库迁移是一个很重要的方面, Database Migration Service(DMS)服务可以帮助客户方便快捷的解决这个问题,该服务可以把本地环境或者其他云的数据库,迁移到 AWS 云上。是应用迁移的重要手段。但是在数据的迁移过程中如何确保客户的数据的安全也非常重要。AWS 中国的北京区域和宁夏区域 KMS 服务已经上线并完成了和 DMS 服务的集成。在使用 KDMS 迁移数据库的时候,可以使用 KMS 对复制实例进行加密,用户可以选择 DMS 的默认密钥或者自己建立的密钥,从而确保用户对数据的掌控权。本文会介绍通过 KMS 建立自己的迁移专属密钥,并使用这个 Key,在 DMS 迁移数据库过程中进行加密。


首先,通过 KMS 服务,建立自己的 KMS 密钥。



设置 Tag 之后,选择授权给其他账户,这些账户就可以使用这个 Key 去加密 DMS 的复制实例了:



最终我们获得了如下的 Key 的 ARN:



用 KMS 自定义密钥的密钥管理员或密钥用户的身份添加 IAM 账户。这样做可确保将必需的 KMS 权限授予 IAM 用户账户。除了向 IAM 用户账户授予使用 AWS DMS 的 IAM 权限之外,还需执行此操作。


如果您不希望添加 IAM 用户账户作为自定义 KMS 密钥的密钥管理员或密钥用户,则除了必须向 IAM 用户账户授予使用 AWS DMS 的 IAM 权限以外,还需授予以下附加权限。



之后在配置 DMS 的复制实例时,配置好用来执行数据迁移的 EC2 实例的参数之,再在“Advanced security and network configuration”选项中,在“kms master key”的地方选择刚才建立的 dmskey(根据自己建立的 key 的情况选择)(DMS 的使用细节本次不做详细讨论):



注意 IAM 账户需要设置其如下的 policy:kms:ListAliases 和 kms:DescribeKey 权限授予用于迁移的 IAM 用户账户。


使用 KMS 的密钥或者客户自建密钥,可以很快速方便的对迁移中国的数据进行加密,节省了客户构建加密功能的时间和成本。这也是云端托管的密钥管理服务 KMS 的最大特点。KMS 目前还在持续和更多的服务集成,请大家保持关注。


作者介绍:


!



### [](https://amazonaws-china.com/cn/blogs/china/tag/%E9%9F%A9%E6%97%AD%E6%98%8E/)
亚马逊 AWS 合作伙伴解决方案架构师。历任惠普,埃森哲等公司,为中国石油,国家电网等客户提供服务,十八年工作经历中,在众多项目中担任解决方案架构师、咨询经理等职务,为客户提供云计算咨询、架构设计、实施,IT运维管理等,并在云计算的架构,安全,与运维管理有丰富经验。
复制代码


本文转载自 AWS 技术博客。


原文链接:https://amazonaws-china.com/cn/blogs/china/dms-service-supports-encrypted-database-migration-instance/


2019-11-27 08:001079

评论

发布
暂无评论
发现更多内容

鸿蒙开发:假期日历应用实践

chengxujianke

鸿蒙开发:人才招聘类应用的ArkUI实践

chengxujianke

鸿蒙开发:拼团电商应用ArkUI实践

chengxujianke

委外管理真能救企业?成本降低效率提升才是关键!

积木链小链

数字化 智能制造 委外管理

Google推出XR眼镜,DePIN 将驱动下一代空间计算

PowerVerse

技术 去中心化 算力 web3 DePIN

鸿蒙开发:ArkUI实现相机滤镜组件的实践

chengxujianke

阿里云基础网络技术5篇论文入选全球网络顶会NSDI

阿里技术

阿里云 论文

鸿蒙开发:英语词汇学习应用的ArkUI开发实践

chengxujianke

2025中国企业出海:技术如何成为增长引擎

Speedoooo

小程序容器 小游戏引擎 小程序技术 小游戏技术

最新调查显示,尽管存在知识差距,但市场营销领导者认为通用顶级域 (gTLD) 潜力巨大

财见

IBM 研究:CEO们在应对企业挑战的同时加码AI投入

财见

EMQX Cloud、TDengine Cloud 实现数据互通!联手打造端到端云上大数据解决方案

EMQ映云科技

鸿蒙开发:ArkUI实现美颜自拍功能

chengxujianke

鸿蒙开发:健康保险类应用的ArkUI实践

chengxujianke

Mobupps荣膺Great Place to Work®认证

财见

鸿蒙开发:ArkUI实现语音笔记应用布局

chengxujianke

鸿蒙开发:ArkUI实现远程会议应用界面

chengxujianke

鸿蒙开发:健康管理应用中的ArkUI实践

chengxujianke

鸿蒙开发:ArkUI实现体重记录应用

chengxujianke

鸿蒙开发:ArkUI实现简易文件浏览器

chengxujianke

奥特斯在充满挑战的市场环境中实现营收增长

财见

鸿蒙开发:旅游攻略应用的ArkUI实践

chengxujianke

鸿蒙开发:金融记账应用ArkUI实践

chengxujianke

鸿蒙开发:ArkUI在园林设计类应用中的实践

chengxujianke

鸿蒙开发:ArkUI实现室内家居类应用界面设计

chengxujianke

鸿蒙开发:基于ArkUI的闹钟应用实现

chengxujianke

鸿蒙开发:闲置交换应用ArkUI实践

chengxujianke

怎么用DeepSeek一键生成思维导图?DS最新使用技巧分享!

职场工具箱

AI 办公软件 AIGC DeepSeek AI生成思维导图

App Builder技术选型指南:从AI编程到小程序容器,外卖App开发实战

Speedoooo

APP开发 小程序容器 小程序技术 小程序容器技术 AI编程

鸿蒙开发:ArkUI实现旅游类机酒预订界面

chengxujianke

鸿蒙开发:课程表应用开发实践

chengxujianke

DMS 服务支持加密数据库迁移实例_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章