AWS - 如何创建加密 MySQL 数据库的加密 Aurora 只读副本?

AWS - How to create encrypted Aurora read replica of encrypted MySQL DB?

我想将我的 RDS 数据库从 MySQL (5.6) 迁移到 Aurora。数据库已加密。我正在尝试遵循流程 outlined here,但没有启用加密的选项。

在其他地方,创建 RDS 只读副本的文档说副本将被强制与源数据库具有相同的加密设置(是或否)。但在这种情况下,副本的加密控制设置为否,并显示为灰色。我尝试了各种实例大小,没有任何变化。

This link 说加密选项是 "Not available," 这表明加密要么总是打开要么总是关闭。

但是 the FAQs 说 "Amazon Aurora allows you to encrypt your databases using keys you manage through AWS Key Management Service (KMS)." 所以我仍然很困惑。如何识别 KMS 密钥,或者为 Aurora 打开或关闭静态加密?

是否可以将加密的 MySQL 数据库复制到加密的 Aurora 数据库?

托管副本似乎不可能,FAQ 条目可能早于 MySQL-to-Aurora 副本的托管 RDS 发布...但如果您为 MySQL 个实例设置一个没有数据的新加密 Aurora 集群 and make it an unmanaged replica,你自己。