DEV Community

Henrique Santos
Henrique Santos

Posted on

1

Copia de Snapshot de Banco de Dados RDS criptografado entre Contas AWS

1- Crie o Snapshot do seu banco de dados RDS, verifique se a chave de criptografia dele é a padrão; caso seja, crie uma nova chave KMS e realize uma cópia do Snapshot criado, trocando a chave KMS para a que foi criada, conforme exemplificado abaixo (caso você já tenha uma chave de criptografia que não seja a padrão, pode prosseguir para o passo 2 sem realizar a cópia do snapshot criado):

-Criação de snapshot
Image description

-Criação de copia do snpashopt
Image description

-Trocando a chave kms da copia

Image description

2- Acesse a chave KMS vinculada ao seu snapshot ou cópia, vá para a aba "Other AWS accounts" > "Add other AWS accounts", e adicione o ID da conta à qual deseja compartilhar o Snapshot.

Image description

3- Vá até a cópia do snapshot à qual foi trocada a chave do KMS em "Actions" > "Share snapshot".

Image description

4- Adicione o ID da conta à qual deseja compartilhar o Snapshot e clique em "Salvar".

Image description

5- Vá até a conta à qual o snapshot foi compartilhado, navegue até RDS, na aba "Snapshots" > "Shared with me", será possível visualizar o snapshot. Com isso, é possível realizar uma cópia desse snapshot para a nova conta, alterando a chave do KMS para uma de sua escolha pertencente a essa nova conta.

Ao realizar esse processo, você conseguirá criar um novo banco de dados RDS em sua nova conta sem depender da chave de criptografia da conta antiga.

A utilidade de poder copiar Snapshots criptografados

Copiar um snapshot RDS criptografado de uma conta da AWS para outra é como ter uma cópia de backup segura que você pode levar para onde precisar. Isso é útil porque, por exemplo, você pode querer testar algo novo em um ambiente separado ou compartilhar dados com outra equipe, ou até mesmo migrar um ambiente de uma conta para outra.

A criptografia adiciona uma camada extra de segurança, como um cadeado digital, para garantir que seus dados estejam protegidos durante todo o processo. Essa flexibilidade é como ter uma chave que permite mover informações importantes de maneira fácil e segura entre diferentes partes da nuvem.

Resumindo, ser capaz de copiar snapshots criptografados é como garantir seus dados, facilitando sua movimentação e mantendo-os protegidos, não importa onde você precise usá-los na nuvem AWS.

Billboard image

The Next Generation Developer Platform

Coherence is the first Platform-as-a-Service you can control. Unlike "black-box" platforms that are opinionated about the infra you can deploy, Coherence is powered by CNC, the open-source IaC framework, which offers limitless customization.

Learn more

Top comments (0)

A Workflow Copilot. Tailored to You.

Pieces.app image

Our desktop app, with its intelligent copilot, streamlines coding by generating snippets, extracting code from screenshots, and accelerating problem-solving.

Read the docs

👋 Kindness is contagious

Engage with a sea of insights in this enlightening article, highly esteemed within the encouraging DEV Community. Programmers of every skill level are invited to participate and enrich our shared knowledge.

A simple "thank you" can uplift someone's spirits. Express your appreciation in the comments section!

On DEV, sharing knowledge smooths our journey and strengthens our community bonds. Found this useful? A brief thank you to the author can mean a lot.

Okay