Von CSE-KMS zu SSE-KMS migrieren
Sie können die CSE-KMS-Verschlüsselung auf zwei Arten angeben – während der Konfiguration der Verschlüsselung von Arbeitsgruppenabfrageergebnissen und in den clientseitigen Einstellungen. Weitere Informationen finden Sie unter Verschlüsseln Sie die in Amazon S3 gespeicherten Athena-Abfrageergebnisse. Während des Migrationsprozesses ist es wichtig, Ihre vorhandenen Workflows zu überprüfen, die CSE-KMS-Daten lesen und schreiben, Arbeitsgruppen zu identifizieren, in denen CSE-KMS konfiguriert ist, und Instancen zu finden, in denen CSE-KMS über clientseitige Parameter eingestellt ist.
Verschlüsselungseinstellungen für Arbeitsgruppenabfrageergebnisse aktualisieren
Einstellungen für die clientseitige Verschlüsselung von Abfrageergebnissen aktualisieren
Anmerkung
Nachdem Sie die arbeitsgruppen- oder clientseitigen Einstellungen aktualisiert haben, verwenden alle neuen Daten, die Sie durch Schreibabfragen einfügen, die SSE-KMS-Verschlüsselung anstelle von CSE-KMS. Dies liegt daran, dass die Verschlüsselungskonfigurationen für Abfrageergebnisse auch für neu eingefügte Tabellendaten gelten. Athena-Abfrageergebnis, Metadaten und Manifestdateien werden ebenfalls mit SSE-KMS verschlüsselt.
-
Athena kann weiterhin Tabellen mit der
has_encrypted_data-Tabelleneigenschaft auch dann noch lesen, wenn CSE-KMS-verschlüsselte und SSE-S3/SSE-KMS-Objekte gemischt vorliegen.