Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

756
Views
¿No puede copiar la instantánea de la base de datos de AWS RDS porque la clave no existe o no tiene acceso? (Cuenta de administrador)

Tengo acceso de administrador a mi cuenta de AWS y estoy tratando de copiar una instantánea de base de datos que tiene cifrado. Estoy especificando el ID de la clave, pero todavía me da el siguiente error:

/opt/homebrew/lib/ruby/gems/3.0.0/gems/aws-sdk-core-3.124.0/lib/seahorse/client/plugins/raise_response_errors.rb:17:in `call': La clave KMS de destino [<my_key_id>] no existe, no está habilitado o no tiene permisos para acceder a él. (Aws::RDS::Errors::KMSKeyNotAccessibleFault)

Lo único que ha cambiado desde el momento en que funcionó hasta el momento en que ya no funciona es que habilité el cifrado en la base de datos, por lo que ahora sus instantáneas están cifradas. Como resultado, agregué el parámetro kms_key_id a mi método copy_db_snapshot .

Así es como estoy haciendo esto con la gema aws-sdk-rds :

 client.copy_db_snapshot({ source_db_snapshot_identifier: source_db_arn, target_db_snapshot_identifier: target_db_snapshot_identifier, source_region: source_db_region, kms_key_id: '<my_key_id>' })

No entiendo completamente este mensaje de error. La clave definitivamente existe (probé solo la ID de la clave y el ARN completo), y definitivamente tengo permiso. Estoy usando una clave generada por AWS, así que no estoy seguro de si esto ayuda.

over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

https://docs.aws.amazon.com/sdk-for-ruby/v3/api/Aws/RDS/Client.html#copy_db_snapshot-instance_method

Si copia una instantánea cifrada en una región de Amazon Web Services diferente, debe especificar un identificador de clave KMS de Amazon Web Services para la región de Amazon Web Services de destino. Las claves KMS son específicas de la región de Amazon Web Services en la que se crean y no puede usar claves KMS de una región de Amazon Web Services en otra región de Amazon Web Services.

Debe especificar el ID de clave de KMS de una clave de KMS en la región de destino . Esto se debe a que se supone que el parámetro kms_key_id es el ID de la clave KMS utilizada para cifrar la nueva copia de la instantánea, no la instantánea original.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!