2016-10-21 86 views
1

我從默認密鑰cloudformation模板創建RDS實例。RDS StorageEncrypted沒有得到啓用與CF模板

我給「StorageEncrypted」:true但沒有KMSKEYID。當創建RDS比如我仍然看到實例EnabledEncryption沒有

我已經準確反映了AWS文檔的說明http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-properties-rds-database-instance.html 我不確定這裏出了什麼問題。 有沒有人嘗試創建RDS加密instace使用CF模板啓用?

+0

使用VPC安全組固定的問題,但堆需要重新創建並沒有更新。 – mrityunjay

回答

2

我加VPCSecurity組,而不是,我是較早使用DB安全組和固定的問題,但是更新堆棧不會在這種情況下工作,棧已經重新創建。從AWS技術支持 響應: 不過你的情況,你還在使用它創建最初使用DBSecurityGroups財產堆棧。因此,這創造了傳統的CloudFormation,它不知道包括加密在內的新功能。因此我建議刪除現有堆棧並使用相同的模板部署新堆棧。

我們的團隊意識到這個問題,它正在內部工作。我們已經用該信息更新的文檔:

http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-properties-rds-database-instance.html#cfn-rds-dbinstance-dbsecuritygroups http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-properties-rds-database-instance.html#cfn-rds-dbinstance-vpcsecuritygroups

我已經通過了通知,一旦堆棧使用DBSecurityGroups,改變這VPCSecurityGroups將不啓用上述功能創建了內部團隊。唯一的選擇是刪除堆棧並重新創建它。