【发布时间】:2020-09-05 09:26:52
【问题描述】:
我正在尝试使用 Terraform 加密 DynamoDB 表。我为 SSE 加密添加了这个块:-
server_side_encryption
{
enabled = true
kms_master_key_id = "${var.kmsid}"
sse_algorithm = "kms"
}
但我遇到以下错误:
错误:aws_dynamodb_table.example:server_side_encryption.0:无效或未知密钥:kms_master_key_id 错误:aws_dynamodb_table.example:server_side_encryption.0:无效或未知密钥:sse_algorithm
任何建议都会很有帮助。
【问题讨论】:
-
DynamoDB 表始终是加密的并且是免费的。因此,没有什么可以启用的。但是,您可以选择使用自己的 KMS 密钥(不是免费的)。您是否需要为此使用自己的 KMS 密钥?
标签: amazon-web-services encryption amazon-dynamodb terraform