Setelah mengonfigurasi sinkronisasi resource cross-region untuk instans primary KMS, Anda dapat melihat resource yang telah disinkronkan, memperbarui resource yang akan disinkronkan, serta menambah atau menghapus instans replika. Hal ini membantu menjaga konsistensi manajemen kunci dan rahasia di berbagai wilayah untuk keperluan disaster recovery dan kepatuhan terhadap regulasi data.
Lihat resource yang disinkronkan dari instans primary
Masuk ke Konsol Key Management Service. Di bilah navigasi atas, pilih wilayah. Di panel navigasi kiri, pilih .
Temukan instans primary yang dituju, lalu klik Manage pada kolom Actions.
Lihat resource yang disinkronkan:
Di halaman detail, klik tab Replica Instance. Temukan instans replika yang dituju, lalu klik View Synchronized Resources pada kolom Actions.
Di panel View Synchronized Resources, filter berdasarkan Resource Type. Opsi yang tersedia adalah Key dan Secret.
Di tab Key Sync Resources pada halaman detail, lihat informasi sinkronisasi untuk kunci dari instans primary, termasuk Resource ID (ID kunci), Replica Instance ID, Synchronization Status, dan Failure Cause.
Di tab Secret Sync Resources pada halaman detail, lihat informasi sinkronisasi untuk rahasia dari instans primary, termasuk Resource ID (nama rahasia), Replica Instance ID, Synchronization Status, dan Failure Cause. Filter berdasarkan Replica Instance ID.
Perbarui resource sinkronisasi
Anda dapat menambahkan resource ke tugas sinkronisasi yang sudah ada. Namun, Anda tidak dapat menghapus resource yang sedang dalam proses sinkronisasi.
Buka halaman detail instans primary. Di tab Replica Instance, klik Update Synchronization Resources untuk mengubah resource yang akan disinkronkan.
Di panel pembaruan, pada bagian Key Sync Type dan Secret Sync Type, pilih kunci atau rahasia yang akan disinkronkan, lalu klik Next.
CatatanHanya penambahan resource sinkronisasi yang didukung. Resource yang telah dipilih secara manual untuk sinkronisasi tidak dapat dihapus.
Pada langkah Confirm Configurations, tinjau informasi konfigurasi, lalu klik OK.
Tambahkan instans replika baru
Buka halaman detail instans primary. Di tab Replica Instance, klik Add Replica Instance.
Pilih instans replika dan konfigurasikan Synchronize Resources. Untuk informasi selengkapnya, lihat Synchronize resources across KMS instances.
Putuskan asosiasi instans replika
Setelah diputuskan, asosiasi tidak dapat dipulihkan, dan Anda tidak dapat membuat kunci atau rahasia baru di instans replika. Lakukan dengan hati-hati.
Buka halaman detail instans primary. Di tab Replica Instance, klik Remove Replica Instance pada kolom Actions dari instans replika yang dituju.
Di kotak dialog Remove Replica Instance, klik OK.