En nuestro entorno local, JSON se genera para datos de préstamo y se cifra utilizando un contenedor criptográfico central y este JSON cifrado se guarda en tablas mysql y se llama al mismo contenedor criptográfico central desde Java para descifrar el mismo valor JSON. Ahora hemos decidido utilizar un servicio Glue para fines ETL. ¿Alguien puede ayudarme aquí para llamar a una criptografía central cuando los datos del JSON encriptado existen durante la ejecución de Glue?
¿Cómo podemos manejar el proceso anterior en AWS Glue ETL Job?
Es posible que deba usar un script personalizado.
https://docs.aws.amazon.com/glue/latest/dg/console-custom-created.html
Puede especificar los archivos jar de los que depende su secuencia de comandos:
Ruta de archivos jar dependientes Rutas de Amazon S3 separadas por comas a los archivos JAR requeridos por el script. Nota Actualmente, solo se pueden usar bibliotecas Java puras o Scala (2.11).
Cree un trabajo de Pegamento como se describe aquí:
Su sistema no es más seguro si al final del día necesita cargar su clave secreta en AWS para descifrar este JSON. También puede no cifrar este JSON cuando lo guarde en la base de datos y, en su lugar, configurar la base de datos para que se cifre con una clave KMS administrada por el cliente.
Obtendrá mucha más funcionalidad al hacer las cosas de esta manera, ya que puede registrar el uso de claves KMS y restringir qué servicios tienen acceso para poder descifrar los datos. Si guarda el secreto en su archivo jar, necesitará tener este archivo jar dondequiera que lea estos datos, y terminará distribuyendo este secreto en diferentes lugares, sin los controles de seguridad que KMS le brinda, o la auditoría.