Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

752
Vistas
¿No puede copiar la instantánea de la base de datos de AWS RDS porque la clave no existe o no tiene acceso? (Cuenta de administrador)

Tengo acceso de administrador a mi cuenta de AWS y estoy tratando de copiar una instantánea de base de datos que tiene cifrado. Estoy especificando el ID de la clave, pero todavía me da el siguiente error:

/opt/homebrew/lib/ruby/gems/3.0.0/gems/aws-sdk-core-3.124.0/lib/seahorse/client/plugins/raise_response_errors.rb:17:in `call': La clave KMS de destino [<my_key_id>] no existe, no está habilitado o no tiene permisos para acceder a él. (Aws::RDS::Errors::KMSKeyNotAccessibleFault)

Lo único que ha cambiado desde el momento en que funcionó hasta el momento en que ya no funciona es que habilité el cifrado en la base de datos, por lo que ahora sus instantáneas están cifradas. Como resultado, agregué el parámetro kms_key_id a mi método copy_db_snapshot .

Así es como estoy haciendo esto con la gema aws-sdk-rds :

 client.copy_db_snapshot({ source_db_snapshot_identifier: source_db_arn, target_db_snapshot_identifier: target_db_snapshot_identifier, source_region: source_db_region, kms_key_id: '<my_key_id>' })

No entiendo completamente este mensaje de error. La clave definitivamente existe (probé solo la ID de la clave y el ARN completo), y definitivamente tengo permiso. Estoy usando una clave generada por AWS, así que no estoy seguro de si esto ayuda.

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

https://docs.aws.amazon.com/sdk-for-ruby/v3/api/Aws/RDS/Client.html#copy_db_snapshot-instance_method

Si copia una instantánea cifrada en una región de Amazon Web Services diferente, debe especificar un identificador de clave KMS de Amazon Web Services para la región de Amazon Web Services de destino. Las claves KMS son específicas de la región de Amazon Web Services en la que se crean y no puede usar claves KMS de una región de Amazon Web Services en otra región de Amazon Web Services.

Debe especificar el ID de clave de KMS de una clave de KMS en la región de destino . Esto se debe a que se supone que el parámetro kms_key_id es el ID de la clave KMS utilizada para cifrar la nueva copia de la instantánea, no la instantánea original.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda