跨账号迁移DocumentDB
- 跨账号迁移DocumentDB 由于帐号A原始DocumentDB使用AWS托管密钥加密,需要先克隆一个使用客户管理密钥的集群
等待克隆完成
- 将加密克隆出来的DocumentDB所使用的客户管理的KMS密钥分享给账号B
- 为A帐号DocumentDB集群的克隆实例创建snapshot
等待DocumentDBsnapshot创建完成
- 分享DocumentDBsnapshot给B账号
- 在账号B中创建用于加密DocumentDB的KMS密钥
- 在B账号中使用A帐号分享过来的DocumentDBsnapshot不能直接还原创建新的DocumentDB集群,需要先复制一份用B账号KMS加密的快照,再用这个本地快照来还原创建新的DocumentDB集群。
- 使用本地复制的快照还原创建新documentDB集群,注意选择子网组为databasesubnetgroup(新创建的),注意选择加密密钥为B账号创建的客户管理KMS密钥。