AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

S3 暗号化の構成

Atlas Data Federation は、追加構成なしでAWS S3 バケット内の暗号化されていないデータをクエリおよび分析できます。ただし、$out を使用して暗号化されたデータを読み取ったり S3 バケットにデータを書き込んだりするには、S3 暗号化設定によっては、Data Federation に追加の権限が必要になる場合があります。

次の表は、フェデレーティッドデータベースインスタンスが暗号化データを読み取り、$out を使用して S3 にデータを書込むために必要な構成をAWS S3 暗号化の各タイプごとに説明したものです。

Amazon Web Services S3 暗号化のタイプ
必要な Data Federation の構成

Atlas Data Federation 3256は、デフォルトで AWS- AWSマネージド キーを使用して S バケットで暗号化されたデータの読み取りと書込みの両方をサポートしています。追加設定は必要ありません。

Atlas Data Federation は、 Amazon S3 マネージド キーによる SSE を使用して S バケットで暗号化されたデータの読み取りと書込みの両方をデフォルトでサポートしています。追加設定は必要ありません。3

Atlas Data Federation は、デフォルトで SSE カスタマー マネージド シンメトリクス カスタマー マスター キーを使用して S3 バケットで暗号化されたデータにアクセスできません。読み取りと書込みの場合、 IAM ロールに割り当てられたポリシーに次のような権限を追加する必要があります。

{
"Effect": "Allow",
"Action": [
"kms:GenerateDataKey",
"kms:decrypt"
],
"Resource": [
"arn:aws:kms:<aws-region>:<role-ID>:key/<master-key>"
]
}

Amazon Web Services IAM ロールの信頼ポリシーを変更するには

  1. AWSマネジメント コンソールにログインし、Identity and Access Management (IAM) サービス ページに移動します。

  2. 左側のナビゲーションからRolesを選択し、変更する IAM ロールの [] をクリックします。

  3. Trust Relationships タブを選択します。

  4. [ Edit trust relationshipボタンをクリックし、 Policy Documentを編集します。

このページを評価