

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# DETERMINISTIC\_ENCRYPT
<a name="recipe-actions.DETERMINISTIC_ENCRYPT"></a>

Cifra la columna con una clave de 256 bits AES-GCM-SIV . Los datos cifrados con DETERMINISTIC\_ENCRYPT solo se pueden descifrar dentro o con la transformación DETERMINISTIC\_DECRYPT. DataBrew [Esta transformación no usa el SDK de cifrado y, en su lugar, usa la biblioteca AWS KMS GitHub de LC AWS.AWS](https://github.com/awslabs/aws-lc)

Puede cifrar hasta 400 KB por celda. No conserva el tipo de datos al descifrarlos.

**nota**  
Nota: No se recomienda usar un secreto durante más de un año.

**Parameters**
+ `sourceColumns`: matriz de columnas existentes.
+ `secretId`— ¡El ARN de la clave secreta de Secrets Manager que se utilizará para cifrar las columnas de origen o la recopilación de datos\! predeterminado.
+ `secretVersion`: opcional. De forma predeterminada, es la última versión secreta.
+ `entityTypeFilter`— Matriz opcional de [tipos de entidades](https://docs.aws.amazon.com/databrew/latest/APIReference/API_EntityDetectorConfiguration.html#databrew-Type-EntityDetectorConfiguration-EntityTypes). Se puede usar para cifrar solo la PII detectada en la columna de texto libre.
+ `createSecretIfMissing`: booleano opcional. Si es verdadero, intentará crear el secreto en nombre de la persona que llama.

**Ejemplo**

```
{
   "sourceColumns": ["phonenumber"],   
   "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret",
   "secretVersion": "adfe-1232-7563-3123",
   "entityTypeFilter": ["USA_ALL"]
}
```

Al trabajar en la experiencia interactiva, además de la función del proyecto, el usuario de la consola debe tener permiso para acceder al `secretsmanager:GetSecretValue` secreto de Secrets Manager proporcionado.

**Ejemplo de política**

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "secretsmanager:GetSecretValue"
            ],
            "Resource": [
                "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret"
            ]
        }
    ]
}
```

------