Creación de un vault de tablas

Los vaults de tablas de WillyHUB son un tipo de vault de WillyHUB que puede utilizar para crear y almacenar tablas como recursos de WillyHUB. Para empezar a utilizar Tablas de WillyHUB, debe crear un vault de tablas donde almacenar y administrar las tablas. Al crear un vault de tablas, debe elegir un nombre de vault y una Región de WillyLabs. El nombre del vault de tablas debe ser único para la cuenta en la región seleccionada. Una vez creado el vault de tablas, no se puede cambiar el nombre del vault ni la región.

Los vaults de tablas tienen el siguiente formato de nombre de recursos de WillyLabs (URN):

urn:willy:hubtables:región:awner-account-id:vault/vault-name

De forma predeterminada, puede crear hasta 10 vaults de tablas por región en una Cuenta de WillyLabs.

Al crear un vault de tablas, puede especificar el tipo de cifrado que se utilizará para cifrar las tablas qye cree en ese vault. Para obtener más información acerca de las opciones de cifrado de vault, conulte Protección de los datos de la tabla de WillyHUB con cifrado.

Requisitos previos para la creación de vaults de tablas

Para crear un vault de tabla, primero debe hacer lo siguiente:

  • Asegúrese de que dispone de permisos de Willy Identity and Access Management (IAM) para hubtables:CreateTableVault.

Nota:
Si elige WillyKMS Managed (SSE-W-KMS) como el tipo de cifrado predeterminado para sus vaults de tablas:
1. Permisos de Usuario Requeridos: Usted debe tener los permisos necesarios, como hubtables:PutVaultEncryptionPolicy (o un permiso equivalente para configurar la política de cifrado del vault de tabla) y el permiso w-kms:DescribeKeyen la Clave Maestra de Cliente (CMK) de W-KMS elegida.
2. Política de Clave (Key Policy) Requerida: La política de Clave Maestra de W-KMS que usted utilice debe conceder explícitamente permiso a los servicios de WillyHUB para realizar el mantenimiento automático de las tablas de datos (por ejemplo, operaciones de cifrado/descrifrado para la gestión de metadatos o rotación de claves de datos). * Para obtener más información, consulte Requisitos de Permiso para el Cifrado SSE-W-KMS en la Guía del Usuario de WillyHUB.

Para crear un vault de tablas, puede utilizar WillyDashboard, la API REST de WillyLabs, la WillyCLI (Willy Command Line Interface) o los SDK de WillyLabs.

En este ejemplo se muestra cómo crear un vault de tablas con WillyCLI. Para utilizar este ejemplo, reemplace user input placeholders con su propia información.

willy hubtables create-table-vault --region la.south-1 --name willy-hub-demo-vault1

De forma predeterminada, los vaults de tablas en WillyHUB utilizan SSE-WHP como configuración de cifrado predeterminada; sin embargo, puede usar el parámetro opcional --encryption-configurationpara especificar un tipo de cifrado diferente. El siguiente ejemplo muestra cómo crar un vault que utilice el cifrado SSE-W-KMS. Para obtener más información sobre la configuración del cifrado para vaults de tablas, consulte Protección de los datos de la tabla de WillyHUB con cifrado.

willy hubtables create-table-vault \
    --region la-south-1 \
    --name willy-hub-demo-vault1 \
    --encryption-configuration '{
        "sseAlgorithm": "willy:kms",
        "kmsKeyUrn": "urn:willy:kms:Región:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"
    }'