DynamoDB şifreli mi?

Evet. Tüm DynamoDB verileri, AWS Key Management Service'te (KMS) saklanan şifreleme anahtarları kullanılarak varsayılan olarak beklemede şifrelenir ve şifreleme kapatılamaz. Anahtar türünü siz seçersiniz — bir AWS'ye ait anahtar (varsayılan, ücretsiz), bir AWS tarafından yönetilen anahtar ya da bir müşteri tarafından yönetilen anahtar — ve aktarımdaki veri HTTPS/TLS ile korunur.

Beklemede şifreleme neyi kapsar

Şifreleme, şifreli bir tablonun dayanıklı ortamda sakladığı her şeye uygulanır: birincil anahtarı dahil tablonun kendisi, yerel ve global ikincil indeksler, streams, global tablolar ve yedekler. Tablonuzda bir sıralama anahtarı varsa, aralık sınırlarını işaretleyen bazı sıralama anahtarlarının tablo meta verisinde düz metin olarak saklandığına dikkat edin.

Üç anahtar seçeneği

  • AWS'ye ait anahtar — varsayılan. DynamoDB'ye ait ve onun tarafından yönetilir, ek ücret yoktur.
  • AWS tarafından yönetilen anahtar — hesabınızda saklanır ve AWS KMS tarafından yönetilir (KMS ücretleri geçerlidir).
  • Müşteri tarafından yönetilen anahtar — sizin oluşturduğunuz, sahip olduğunuz ve döndürdüğünüz, erişim üzerinde tam denetime sahip olduğunuz anahtar (KMS ücretleri geçerlidir).

Anahtar türleri arasında istediğiniz zaman konsoldan, CLI'den ya da API'den geçiş yapabilirsiniz.

"KMS ücretleri geçerlidir" gerçekte neye mal olur

AWS ücretin var olduğunu söyler ve fiyatlandırmayı size bırakır; dolayısıyla insanlar milyonlarca istek yapan bir veritabanında istek başına bir ücret olduğunu varsayar. Öyle değildir. Şifreleme belgeleri açık: "DynamoDB doesn't call AWS KMS for every DynamoDB operation. The key is refreshed once every 5 minutes per caller with active traffic."

Bu, kontrol edebileceğiniz bir aritmetiğe iner. Sürekli trafiği olan bir çağıran saatte 12 kez yeniler, dolayısıyla 730 saatlik bir ay boyunca:

  • İstekler: 12 × 730 = 8.760 KMS çağrısı, 10.000 başına $0.03'ten = $0.026.
  • Anahtarın kendisi: müşteri tarafından yönetilen bir anahtar için ayda $1, saatlik oranlanır. AWS tarafından yönetilen bir anahtar aylık anahtar ücreti taşımaz, yalnızca istek ücretini taşır.

Yani yoğun bir tabloda müşteri tarafından yönetilen bir anahtar yaklaşık ayda $1.03 tutar ve trafik büyüdükçe istek yarısı neredeyse hiç kıpırdamaz. Aynı tabloya giden elli uygulama örneği 438.000 çağrı, yani $1.31 eder. DynamoDB bunun yerine işlem başına KMS'yi çağırsaydı, ayda 200 milyon isteğe hizmet eden bir tablo $600 eklerdi.

Müşteri tarafından yönetilen bir anahtar seçmeden önce bütçelemeye değer bir şey daha: onu devre dışı bırakmak ya da silinmek üzere zamanlamak tabloyu Inaccessible durumuna sokar ve DynamoDB anahtara yedi günden uzun süre ulaşamazsa tablo, sonrasında faturalandırıldığınız talep üzerine bir yedeğe arşivlenir.

Uygulamanız için saydamdır

DynamoDB, siz okuduğunuzda veriyi saydam biçimde şifresini çözerek verir. Şifreli bir tabloyla çalışmak için hiçbir kodu değiştirmezsiniz, sorgular olduğu gibi çalışır ve gecikme aynı tek haneli milisaniye aralığında kalır. Tek tek öznitelik değerlerinin uygulamanızdan çıkmadan önce uçtan uca korunması için AWS, AWS Database Encryption SDK üzerinden istemci tarafı şifreleme de sunar.

Daha derine inin

Yedekler de şifrelidir — nasıl çalıştıklarını yedekler ve PITR kılavuzunda görün, tablo maliyetlerini (KMS ayrı faturalandırılır) fiyatlandırma hesaplayıcısıyla tahmin edin ve şifreli tablolarınıza göz atmak için DynoTable'ı indirin — şifre çözme, veri herhangi bir istemciye ulaşmadan önce AWS tarafından yapılır.

Kaynaklar

En son 2026-07-13 tarihinde yukarıda bağlantısı verilen resmi AWS belgelerine karşı doğrulandı. Maliyet bölümünde kullanılan KMS yenileme aralığı ve fiyatlar 2026-07-28 tarihinde alındı.

Console olmadan DynamoDB ile çalış

DynamoDB’nin çalıştıramadığı gerçek SQL’i çalıştıran hızlı bir DynamoDB masaüstü istemcisi — JOINs, GROUP BY, toplamalar — görsel düzenleme ve kendi Bedrock anahtarların üzerinde bir yapay zekâ aracısıyla.

30 günlük ücretsiz deneme, kredi kartı yok — ardından süre sınırı olmayan Ücretsiz plan.