【问题标题】:Enable SSE encryption on DynamoDB table using Terraform使用 Terraform 对 DynamoDB 表启用 SSE 加密
【发布时间】:2020-09-05 09:26:52
【问题描述】:

我正在尝试使用 Terraform 加密 DynamoDB 表。我为 SSE 加密添加了这个块:-



    server_side_encryption 
    {
    enabled = true
    kms_master_key_id = "${var.kmsid}"
    sse_algorithm     = "kms"
    }

但我遇到以下错误:

错误:aws_dynamodb_table.example:server_side_encryption.0:无效或未知密钥:kms_master_key_id 错误:aws_dynamodb_table.example:server_side_encryption.0:无效或未知密钥:sse_algorithm

任何建议都会很有帮助。

【问题讨论】:

  • DynamoDB 表始终是加密的并且是免费的。因此,没有什么可以启用的。但是,您可以选择使用自己的 KMS 密钥(不是免费的)。您是否需要为此使用自己的 KMS 密钥?

标签: amazon-web-services encryption amazon-dynamodb terraform


【解决方案1】:

那是无效的。查看文档中的here

应指定以下内容:

  • 启用
  • kms_key_arn

【讨论】:

  • 谢谢mokugo-devops。加密对我有用。
猜你喜欢
  • 2018-06-06
  • 1970-01-01
  • 2020-04-15
  • 2018-06-24
  • 2018-11-01
  • 2020-09-23
  • 2018-12-11
  • 2020-04-14
  • 1970-01-01
相关资源
最近更新 更多