gpt4 book ai didi

amazon-web-services - RDS StorageEncrypted 未通过 CF 模板启用

转载 作者:行者123 更新时间:2023-12-03 07:21:49 25 4
gpt4 key购买 nike

我正在使用默认 key 从 cloudformation 模板创建 RDS 实例。

我给出了“StorageEncrypted”:true,但没有提供 KMSKEYID。创建 RDS 实例后,我仍然在实例上看到 EnabledEncryption No

我已经准确地转述了 AWS 文档的内容 http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-properties-rds-database-instance.html我不确定这里出了什么问题。有人尝试过使用 CF 模板创建启用加密的 RDS 实例吗?

最佳答案

我添加了 VPCSecurity 组,而不是之前使用的 DB 安全组,这解决了问题,但更新堆栈在这种情况下不起作用,必须重新创建堆栈。AWS 技术支持的回复:但是,在您的情况下,您仍在使用最初使用 DBSecurityGroups 属性创建的堆栈。因此,这就创建了遗留的 CloudFormation,它不知道包括加密在内的新功能。因此,我建议删除现有堆栈并使用相同的模板部署新堆栈。

我们的团队已经意识到这个问题,并且正在内部解决这个问题。我们已经使用以下信息更新了文档:

http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-properties-rds-database-instance.html#cfn-rds-dbinstance-dbsecuritygroups http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-properties-rds-database-instance.html#cfn-rds-dbinstance-vpcsecuritygroups

我已通知我的内部团队,一旦使用 DBSecurityGroups 创建堆栈,将其更改为 VPCSecurityGroups 将不会启用上述功能。唯一的选择是删除堆栈并重新创建它。

关于amazon-web-services - RDS StorageEncrypted 未通过 CF 模板启用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40182372/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com