Esegui la migrazione da CSE-KMS a SSE-KMS
È possibile specificare la crittografia CSE-KMS in due modi: durante la configurazione della crittografia dei risultati delle query del gruppo di lavoro e nelle impostazioni lato client. Per ulteriori informazioni, consulta Crittografare i risultati di query Athena archiviati in Amazon S3. Durante il processo di migrazione, è importante controllare i flussi di lavoro esistenti che leggono e scrivono i dati CSE-KMS, identificare i gruppi di lavoro in cui è configurato CSE-KMS e individuare le istanze in cui CSE-KMS è impostato tramite parametri lato client.
Aggiorna le impostazioni di crittografia dei risultati delle interrogazioni del gruppo di lavoro
Aggiornare le impostazioni di crittografia dei risultati delle query sul lato client
Nota
Dopo aver aggiornato le impostazioni sul gruppo di lavoro o sul lato client, tutti i nuovi dati inseriti tramite query di scrittura utilizzano la crittografia SSE-KMS anziché CSE-KMS. Questo perché le configurazioni di crittografia dei risultati delle query si applicano anche ai dati della tabella appena inseriti. Anche i risultati delle query, i metadati e i file manifesto di Athena sono crittografati con SSE-KMS.
-
Athena è ancora in grado di leggere le tabelle con la proprietà della tabella
has_encrypted_dataanche in presenza di una combinazione di oggetti crittografati CSE-KMS e SSE-S3/SSE-KMS.