

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# DETERMINISTIC\_ENCRYPT
<a name="recipe-actions.DETERMINISTIC_ENCRYPT"></a>

AES-GCM-SIV と 256 ビットキーを使用して列を暗号化します。DETERMINISTIC\_ENCRYPT で暗号化されたデータは、DETERMINISTIC\_DECRYPT 変換を使用して DataBrew 内でのみ復号できます。この変換では、AWS KMSまたはAWS Encryption SDK は使用されず、代わりに [AWS LC github ライブラリ](https://github.com/awslabs/aws-lc)を使用します。

セルあたり最大 400KB を暗号化できます。復号時にデータ型を保持しません。

**注記**  
注: シークレットを 1 年以上使用することはお勧めしません。

**パラメータ**
+ `sourceColumns` – 既存の列の配列。
+ `secretId` – ソース列の暗号化に使用する Secrets Manager シークレットキーの ARN、または databrew\!デフォルト。
+ `secretVersion` - オプション。デフォルトは最新のシークレットバージョンです。
+ `entityTypeFilter` – [エンティティタイプの](https://docs.aws.amazon.com/databrew/latest/APIReference/API_EntityDetectorConfiguration.html#databrew-Type-EntityDetectorConfiguration-EntityTypes)オプションの配列。検出された PII のみをフリーテキスト列で暗号化するために使用できます。
+ `createSecretIfMissing` – オプションのブール値。true の場合、呼び出し元に代わってシークレットの作成を試みます。

**例**

```
{
   "sourceColumns": ["phonenumber"],   
   "secretId": "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret",
   "secretVersion": "adfe-1232-7563-3123",
   "entityTypeFilter": ["USA_ALL"]
}
```

インタラクティブエクスペリエンスで作業する場合、コンソールユーザーには、プロジェクトのロールに加えて、提供された Secrets Manager シークレット`secretsmanager:GetSecretValue`に対する へのアクセス許可が必要です。

**サンプルポリシー**

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "secretsmanager:GetSecretValue"
            ],
            "Resource": [
                "arn:aws:secretsmanager:us-east-1:012345678901:secret:mysecret"
            ]
        }
    ]
}
```

------