タグ

qiitaとaws-kmsに関するnabinnoのブックマーク (1)

  • Aurora のスナップショット(デフォルトKMSキーで暗号化されてる)を別アカウントに共有する 1 - Qiita

    弊社では会社全体で1つのアカウントを共有していましたが「管理が面倒!どの部署がどれを使っているのかさっぱり分からん!」という苦情が増えてきたため、部署ごとにアカウントを分ける事になり Aurora 移行の作業を振られたため手順をまとめました。 AWS マニュアルを確認 マニュアル見てると手動スナップショットを共有するだけっぽいので簡単だな!と思っていましたが当然そんなに上手く行かず…デフォルトKMSキーで暗号化されていたため、別アカウントへの共有が不可になっていました。あと KMS キーも別途発行して別アカウントに共有しておく必要があるっぽい。 デフォルトの Amazon RDS 暗号化キーを使用しない、暗号化された手動スナップショットは共有できます。ただし、まず AWS Key Management Service (AWS KMS) キーを、スナップショットを共有するアカウントと共有す

    Aurora のスナップショット(デフォルトKMSキーで暗号化されてる)を別アカウントに共有する 1 - Qiita
  • 1