PolarDB-X中polardb 有透明加密的功能吗?[阿里云]

PolarDB-X中polardb 有透明加密的功能吗?

「点点赞赏,手留余香」

    还没有人赞赏,快来当第一个赞赏的人吧!
=====这是一个广告位,招租中,联系qq 78315851====
2 条回复 A 作者 M 管理员
  1. “有的,https://help.aliyun.com/zh/polardb/polardb-for-xscale/configure-tde
    此群整理至钉群“阿里云 PolarDB-X 开源交流群”。”

  2. 是的,PolarDB-X中的polardb支持透明数据加密TDE(Transparent Data Encryption)。这种加密技术可以对数据文件进行实时I/O加密和解密,即在数据写入磁盘之前进行加密,并在从磁盘读入内存时进行解密。值得一提的是,使用TDE功能并不会增加数据文件的大小,开发人员也无需更改任何应用程序来适应这种加密机制。

    然而,需要明确的是,加密使用的密钥并不是由PolarDB-X自身生成和管理的,而是由密钥管理服务(KMS)产生和管理。因此,如果想使用透明数据加密TDE功能,已开通KMS是必要的前提条件。

  3. 是的,PolarDB-X中的PolarDB支持透明加密(Transparent Data Encryption,TDE)功能。TDE可以对数据库中的数据进行加密,以提供更高的数据安全性。

    通过启用TDE,PolarDB可以在磁盘上对数据自动进行加密,并且在从磁盘读取数据时自动解密。这意味着您无需修改应用程序代码或查询语句,即可实现对存储在PolarDB中的数据的保护。

    要使用TDE功能,您需要在PolarDB实例上进行以下操作:

    1. 创建或选择已有的PolarDB实例。
    2. 在实例详情页的左侧导航栏中,选择”数据安全性”选项卡。
    3. 在”加密配置”部分,打开”数据库表空间加密”选项。
    4. 如果您还没有创建密钥管理服务(KMS)主密钥,您需要先创建一个主密钥并保存其ARN(Amazon Resource Name)。
    5. 选择您创建的主密钥并保存设置。

    一旦启用了TDE,PolarDB将会自动加密存储在磁盘上的所有数据。您不需要额外的操作,数据在写入和读取时都会自动进行加密和解密。