Atlas Data Federation puede consultar y analizar datos no cifrados en sus buckets S3 de AWS sin configuración adicional. Sin embargo, para leer datos cifrados o escribir datos en sus buckets S3 mediante $out, Data Federation podrÃa requerir permisos adicionales según la configuración de cifrado de su bucket S3.
La siguiente tabla describe la configuración necesaria para que su instancia de base de datos federada lea datos cifrados y utilice $out para escribir datos en S3 para cada tipo de cifrado AWS S3.
AWS Tipos de cifradoS3 | Configuración requerida de Data Federation | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
Atlas Data Federation admite de forma predeterminada tanto la lectura como la escritura de datos cifrados en buckets S3 mediante claves administradas de AWS AES-256. No se requiere ninguna configuración adicional. | |||||||||||
Atlas Data Federation admite de forma predeterminada tanto la lectura como la escritura de datos cifrados en los buckets S3 mediante SSE con claves administradas de Amazon S3. No se requiere ninguna configuración adicional. | |||||||||||
Atlas Data Federation no puede acceder a los datos cifrados en los buckets S3 mediante las claves maestras simétricas de cliente gestionadas por el cliente de SSE de forma predeterminada. Para lecturas y escrituras, debe agregar permisos similares a los siguientes a la polÃtica asignada a su rol de IAM: Para modificar la polÃtica de confianza del rol IAM de AWS:
|