暗号化 | Aurora MySQL
暗号化された Aurora クラスターではすべてのログ、バックアップ、スナップショットが暗号化されます。
暗号化は AWS Key Management Service キーを使用します。
Amazon RDS の暗号化された DB インスタンスでは、すべてのログ、バックアップ、スナップショットが暗号化されます。Amazon RDS は AWS Key Management Service キーを使用して、これらのリソースを暗号化します。
暗号化されたクラスターのスナップショットを他アカウントと共有
KMS でカスタマー管理型のキーを作成して共有先アカウントを追加
システムが作成したスナップショットをコピー
システムが作成した スナップショットをコピー する際に作成したカスタマー管理型のキーを指定します。
[!NOTE] デフォルトの AWS 管理キー(
aws/rds)で暗号化されたクラスターの場合、そこから直接作成したスナップショットを他アカウントと共有することはできません(デフォルトキーはアカウントをまたいで共有できないため)。カスタマー管理キーで暗号化されたクラスターであれば、そのキーを共有先アカウントと共有することで、直接作成したスナップショットもそのまま共有できます。