Alibaba Cloud propose gratuitement le chiffrement des disques pour les instances AnalyticDB for PostgreSQL en mode de stockage élastique. Le stockage par blocs chiffre l'intégralité du disque de données, garantissant que même les sauvegardes divulguées restent indéchiffrables.
Fonctionnalités
Lorsque vous activez le chiffrement des disques, le système chiffre les données suivantes :
Les données au repos sur le disque
Les données en transit entre le disque et l'instance (le chiffrement n'est pas pris en charge pour les disques système).
Tous les snapshots créés à partir du disque chiffré sont également chiffrés.
Notes
Vous ne pouvez activer le chiffrement des disques qu'à la création d'une instance AnalyticDB for PostgreSQL. Cette fonctionnalité n'est pas disponible pour les instances existantes.
Il est impossible de désactiver le chiffrement des disques une fois celui-ci activé.
Après l'activation du chiffrement des disques, les snapshots de l'instance ainsi que toutes les instances créées à partir de ces snapshots sont automatiquement chiffrés.
Le chiffrement des disques est transparent et ne nécessite aucune modification des applications.
Si votre compte Key Management Service (KMS) présente un impayé, les disques chiffrés ne peuvent pas être déchiffrés et l'ensemble de l'instance devient indisponible. Veillez à maintenir votre compte KMS en règle.
Si vous supprimez ou désactivez la clé KMS utilisée, les données sur les disques deviennent définitivement inaccessibles, l'instance devient indisponible et les données sont perdues. Ne supprimez ni ne désactivez une clé KMS en cours d'utilisation.
Facturation
Le chiffrement des disques pour AnalyticDB for PostgreSQL est gratuit. Les opérations de lecture et d'écriture sur les disques chiffrés n'entraînent aucun frais supplémentaire.
Le service Key Management Service (KMS) facture la gestion des clés et les appels API. Pour plus d'informations, consultez la section Facturation de KMS 1.0.
Activer le chiffrement des disques
Lorsque vous créez une instance AnalyticDB for PostgreSQL, configurez les paramètres suivants :
Définissez Buy Now sur Elastic Storage Mode.
Définissez Cloud Disk Encryption sur Disable.
-
Sélectionnez une clé de chiffrement. Si vous ne disposez pas de clé, suivez les instructions à l'écran pour activer Key Management Service (KMS), puis créez une clé.
RemarqueLa fonctionnalité de chiffrement des disques pour AnalyticDB for PostgreSQL prend uniquement en charge les clés de service que vous créez manuellement. Lors de la création d'une clé standard, définissez Automatic Rotation sur Disabled. Pour obtenir des instructions détaillées, consultez la section Créer une clé.
L'autorisation de KMS génère des enregistrements d'audit pertinents. Pour plus d'informations, consultez la section Utiliser ActionTrail pour interroger les événements de gestion de Key Management Service.
Cliquez sur Buy Now pour créer un disque chiffré.
Vérifier le statut du chiffrement des disques
Accédez à la page Instances AnalyticDB for PostgreSQL, sélectionnez une région dans la barre de navigation supérieure, puis cliquez sur l'ID de l'instance cible.
Sur la page des détails de l'instance, dans la section Basic Information, la présence du paramètre Encryption Key indique que le chiffrement des disques est activé.
API connexes
|API
|
Description
| | --- | --- | |
[CreateDBInstance](t2350118.xdita#)
|
Crée une instance AnalyticDB for PostgreSQL.
|