Tengo una base de datos de origen que debo migrar a otra. Este objetivo se creará e integrará con CloudHSM para que los datos migrados se cifren. Para la migración estoy planeando usar AWS DMS. Ambos son Oracle Engine (11g). Mis dudas son:
- ¿Es posible este escenario? Quiero decir, ¿puedo usar DMS para migrar desde un origen de Oracle sin cifrar a un destino encriptado de CloudHSM?
-
Veo en los documentos, DMS usa KMS para cifrar los datos almacenados en la instancia de replicación. En ese caso, mientras se mueve a la base de datos de destino, ¿DMS descifrará automáticamente los datos y luego los moverá? ¿O simplemente moverá estos datos cifrados?
2.a. Si es un sí para el movimiento de datos cifrados, ¿hay alguna forma de que pueda omitir el uso de KMS con CloudHSM?