1: 今天实践是AWS RDS 的数据加密,和从snapshot 恢复的过程:
(注意,这个RDS restore 的时候,SG会变成default vpc 的SG,需要仔细检查,否则RDS 不能链接)
先创建一个RDS:
2: 在创建一个snapshot:
3: 创建一个snapshot 的copy, 可以看到下面有个encry 的选项, 如果 创建的RDS没有加密,那么下图中就encrytion 的 出现了,可以点一下 encrytion,选择一个key:
4: 创建copy 的时候