2024年01月15日起,RDS MySQL版、PostgreSQL版創建云盤加密實例時,密鑰選擇策略調整,通用型規格將不再支持自定義密鑰。
變更時間
2024年01月15日
變更產品
云數據庫RDS MySQL版、PostgreSQL版
變更內容
RDS MySQL、RDS PostgreSQL全系列云盤加密實例功能修改如下:
通用型規格實例僅支持RDS托管的服務密鑰(Default Service CMK)創建云盤加密實例。
獨享型規格實例支持RDS托管的服務密鑰(Default Service CMK)、用戶自定義密鑰創建云盤加密實例。
說明
服務密鑰(Default Service CMK)為RDS托管密鑰,永久有效。
變更影響
對于已使用自定義密鑰創建的通用型云盤加密實例,目前可以繼續使用,數據庫連接、讀寫、擴容、遷移等操作不受影響。但是,當需要使用變更配置(變更存儲類型、變更實例規格或存儲縮容)、克隆實例、創建只讀實例等功能時,目標實例規格只能為獨享型。
對于已使用自定義密鑰創建的獨享型云盤加密實例,在使用變更配置、克隆實例、創建只讀實例等功能時,目標規格僅支持設置為獨享型規格。
如果您調用CreateDBInstance接口創建通用型云盤加密實例,則請求參數EncryptionKey只能配置為服務密鑰ID,您也可以通過僅指定參數RoleARN使用服務密鑰創建云盤加密實例。
相關參考
文檔內容是否對您有幫助?