首页 > 解决方案 > 如何验证 RDS 数据库中的数据是静态加密的?

问题描述

我想验证数据是否在 RDS 实例中加密。

我已经用 , 配置了 RDS 实例Encryption enabled: Yes,并指定了KMS key. 我真的很想验证数据是否已加密。

我创建了 RDS 实例的快照,并从命令行对数据库执行了一个简单的 SELECT 查询。此配置文件不包含 KMS 密钥,但数据是可读的。这是否意味着数据未加密?或者可以使用任何查询解密它,而不仅仅是使用 KMS 密钥的那些?

我的加密 AWS 数据库真的加密了吗?

到目前为止,我已经看到了这一点,这是否意味着在 AWS 级别启用加密不足以加密静态数据?

任何有关验证数据库中加密数据的建议将不胜感激!

标签: amazon-web-servicesencryptionamazon-rds

解决方案


您必须通过验证快照来检查它。如果 KMS 密钥 ID 有一些价值:它是静态加密的。


推荐阅读