暗号化された Aurora クラスターではすべてのログ、バックアップ、スナップショットが暗号化されます。
暗号化は AWS Key Management Service キーを使用します。

Amazon RDS の暗号化された DB インスタンスでは、すべてのログ、バックアップ、スナップショットが暗号化されます。Amazon RDS は AWS Key Management Service キーを使用して、これらのリソースを暗号化します。

スクリーンショット 2024-09-06 16 25 01

暗号化されたクラスターのスナップショットを他アカウントと共有

Amazon Relational Database Service (Amazon RDS) DB インスタンスの暗号化されたスナップショットがあります。デフォルトの AWS Key Management Service (AWS KMS) キーを使用します。DB インスタンスの暗号化されたスナップショットを別の AWS アカウントと共有したいです。

KMS でカスタマー管理型のキーを作成して共有先アカウントを追加

SCR-20240906-oqkp

システムが作成したスナップショットをコピー

システムが作成した スナップショットをコピー する際に作成したカスタマー管理型のキーを指定します。

screencapture-ap-northeast-1-console-aws-amazon-rds-home-2024-09-06-16_42_58 (1)

[!NOTE] デフォルトの AWS 管理キー(aws/rds)で暗号化されたクラスターの場合、そこから直接作成したスナップショットを他アカウントと共有することはできません(デフォルトキーはアカウントをまたいで共有できないため)。カスタマー管理キーで暗号化されたクラスターであれば、そのキーを共有先アカウントと共有することで、直接作成したスナップショットもそのまま共有できます。