Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

764
Visualizações
¿No puede copiar la instantánea de la base de datos de AWS RDS porque la clave no existe o no tiene acceso? (Cuenta de administrador)

Tengo acceso de administrador a mi cuenta de AWS y estoy tratando de copiar una instantánea de base de datos que tiene cifrado. Estoy especificando el ID de la clave, pero todavía me da el siguiente error:

/opt/homebrew/lib/ruby/gems/3.0.0/gems/aws-sdk-core-3.124.0/lib/seahorse/client/plugins/raise_response_errors.rb:17:in `call': La clave KMS de destino [<my_key_id>] no existe, no está habilitado o no tiene permisos para acceder a él. (Aws::RDS::Errors::KMSKeyNotAccessibleFault)

Lo único que ha cambiado desde el momento en que funcionó hasta el momento en que ya no funciona es que habilité el cifrado en la base de datos, por lo que ahora sus instantáneas están cifradas. Como resultado, agregué el parámetro kms_key_id a mi método copy_db_snapshot .

Así es como estoy haciendo esto con la gema aws-sdk-rds :

 client.copy_db_snapshot({ source_db_snapshot_identifier: source_db_arn, target_db_snapshot_identifier: target_db_snapshot_identifier, source_region: source_db_region, kms_key_id: '<my_key_id>' })

No entiendo completamente este mensaje de error. La clave definitivamente existe (probé solo la ID de la clave y el ARN completo), y definitivamente tengo permiso. Estoy usando una clave generada por AWS, así que no estoy seguro de si esto ayuda.

over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

https://docs.aws.amazon.com/sdk-for-ruby/v3/api/Aws/RDS/Client.html#copy_db_snapshot-instance_method

Si copia una instantánea cifrada en una región de Amazon Web Services diferente, debe especificar un identificador de clave KMS de Amazon Web Services para la región de Amazon Web Services de destino. Las claves KMS son específicas de la región de Amazon Web Services en la que se crean y no puede usar claves KMS de una región de Amazon Web Services en otra región de Amazon Web Services.

Debe especificar el ID de clave de KMS de una clave de KMS en la región de destino . Esto se debe a que se supone que el parámetro kms_key_id es el ID de la clave KMS utilizada para cifrar la nueva copia de la instantánea, no la instantánea original.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda