

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 加密
<a name="recipe-actions.ENCRYPT"></a>

使用加密 [AWS SDK](https://docs.aws.amazon.com/encryption-sdk/latest/developer-guide/introduction.html) 加密來源欄中的值。DECRYPT 轉換可用於在 DataBrew 內部解密。您也可以使用AWS加密 SDK 在 DataBrew 外部解密資料。

ENCRYPT 轉換最多可加密每個儲存格 128 MiB。其會嘗試在解密時保留格式。若要保留資料類型，資料類型中繼資料必須序列化為小於 1KB。否則，您必須將 `preserveDataType` 參數設定為 false。資料類型中繼資料將在加密內容中以純文字儲存。如需加密內容的詳細資訊，請參閱《 *AWS Key Management Service開發人員指南*》中的[加密內容](https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html#encrypt_context)。

**Parameters**
+ `sourceColumns` – 現有資料欄的陣列。
+ `kmsKeyArn` – Key AWS Management Service 金鑰的金鑰 ARN，用於加密來源資料欄。如需金鑰 ARN 的詳細資訊，請參閱《 *AWS Key Management Service開發人員指南*》中的[金鑰 ARN](https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html#key-id-key-ARN)。
+ `entityTypeFilter` – [實體類型的](https://docs.aws.amazon.com/databrew/latest/APIReference/API_EntityDetectorConfiguration.html#databrew-Type-EntityDetectorConfiguration-EntityTypes)選用陣列。可用於僅加密任意文字資料欄中偵測到的 PII。
+ `preserveDataType` – 選用布林值。預設為 true。如果為 false，則不會儲存資料類型。

在下列範例中， `entityTypeFilter`和 `preserveDataType` 是選用的。

**範例**

```
{
    "sourceColumns": ["phonenumber"],
    "kmsKeyArn": "arn:aws:kms:us-east-1:012345678901:key/kms-key-id",
    "entityTypeFilter": ["USA_ALL"],
    "preserveDataType": "true"
}
```

在互動式體驗中工作時，除了專案的角色之外，主控台使用者還必須具有對所提供AWS KMS金鑰`kms:GenerateDataKey`的 許可。

**範例政策：**

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
        "Effect": "Allow",
        "Action": [
            "kms:GenerateDataKey"
        ],
        "Resource": [
            "arn:aws:kms:us-east-1:012345678901:key/kms-key-id"
        ]
    }
  ]
}
```

------