как запросить зашифрованные данные kms в красном смещении

Я зашифровал свои ключи s3 с помощью aws kms и перевел на красное смещение с помощью команды копирования. Зашифрованный файл содержит зашифрованный текстовый блок и ключевые поля. Есть ли способ запросить реальные данные, которые уже зашифрованы?

Реальные данные такие

{"id":"1","name":"dummyname",age:"42"}

Мои зашифрованные данные выглядят так

{"CiphertextBlob":[1,2,3,0,120,233,75,200,66,143,164,147,227,238,147,160,116,177,169,157,151,230,181,14,191,156,140,146,43,184,202,30,55,51,17,114,237,1,96,101,196,239,48,167,210,15,193,102,57,210,110,143,138,232,0,0,0,126,48,124,6,9,42,134,72,134,247,13,1,7,6,160,111,48,109,2,1,0,48,104,6,9,42,134,72,134,247,13,1,7,1,48,30,6,9,96,134,72,1,101,3,4,1,46,48,17,4,12,14,218,49,42,14,25,206,72,238,21,16,108,2,1,16,128,59,185,185,70,8,156,85,194,144,17,206,233,181,87,105,10,140,135,145,66,47,247,242,163,1,69,237,116,152,162,95,86,73,209,218,214,205,204,214,243,151,78,99,3,19,56,105,58,202,158,36,227,244,108,99,93,209,4,50,113],"Plaintext":[243,146,203,144,109,46,20,207,245,11,58,63,178,191,136,49,243,247,189,88,11,28,59,222,217,53,156,239,233,15,129,22],"KeyId":"arn:aws:kms:<region>:<id>:key/<key>"}

Когда это переводится в красное смещение с помощью команды копирования, существуют ли какие-либо способы, которыми AWS расшифровывает данные по умолчанию и позволяет запрашивать реальные данные?


person staticvoidmain    schedule 28.07.2017    source источник
comment
comment
Спасибо. В приведенной выше ссылке говорится о шифровании и загрузке в красное смещение. Как насчет запроса красного смещения после шифрования?   -  person staticvoidmain    schedule 28.07.2017
comment
Не могли бы вы отредактировать свой вопрос и предоставить дополнительную информацию? Например, как были зашифрованы данные — использовали ли вы автоматическое шифрование Amazon S3 SSE-KMS или шифровали сами? Если вы делали это сами, была ли для этого какая-то особая причина?   -  person John Rotenstein    schedule 29.07.2017


Ответы (1)


Шифрование AWS KMS для Redshift

Если вы выполнили шифрование S3 или шифрование на стороне клиента (AWS CLI) с использованием ключей AWS KMS и отправили данные в Redshift с помощью команды копирования, вы можете запросить данные, поскольку данные будут в расшифрованном формате в базе данных Redshift.

Только во время загрузки ваши данные будут зашифрованы, и Redshift использует ключи AWS KMS для расшифровки переданных данных в Redshift.

person Tech Support    schedule 22.08.2017