ApsaraDB for ClickHouse propose une fonctionnalité gratuite de chiffrement des disques cloud qui chiffre l'intégralité du disque de données au niveau du stockage par blocs. Cette fonction protège vos données en garantissant que leur contenu reste indéchiffrable, même si une sauvegarde de données est compromise.
Fonctionnalités
Lorsque vous créez un disque cloud chiffré et que vous l'associez à une instance ECS, le service chiffre automatiquement les données suivantes :
Les données au repos sur le disque cloud.
Les données en transit entre le disque cloud et l'instance (le chiffrement des données du disque système n'est pas pris en charge).
Tous les snapshots créés à partir du disque cloud chiffré.
Notes d'utilisation
Vous ne pouvez activer le chiffrement des disques cloud qu'à la création d'un cluster Community-compatible Edition. Il est impossible d'activer cette fonctionnalité sur un cluster existant.
Une fois le chiffrement des disques cloud activé, vous ne pouvez pas le désactiver.
Après l'activation du chiffrement des disques cloud, les snapshots de l'instance ainsi que les instances créées à partir de ces snapshots sont également chiffrés automatiquement.
Impact sur le cluster
Le chiffrement des disques cloud est transparent pour vos services et ne nécessite aucune modification de vos applications.
Le chiffrement des disques cloud n'a pas d'impact significatif sur les performances.
Facturation
Le chiffrement des disques cloud est gratuit. Aucun frais supplémentaire n'est appliqué aux opérations de lecture et d'écriture sur le disque.
Key Management Service (KMS) facture la gestion des clés et les appels API. Pour plus d'informations, consultez la rubrique Facturation de KMS 1.0.
Activer le chiffrement des disques cloud
Lorsque vous créez un cluster, configurez les paramètres suivants :
Pour le paramètre Encryption Type, sélectionnez cloud disk encryption.
-
Sélectionnez une clé de chiffrement. Si vous n'avez pas encore créé de clé, suivez les instructions affichées à l'écran pour activer Key Management Service (KMS), puis créez une clé.
RemarqueLa fonctionnalité de chiffrement des disques cloud d'ApsaraDB for ClickHouse prend uniquement en charge les clés de service créées par l'utilisateur. Lors de la création d'une clé standard, vous devez définir le paramètre Rotation Period sur Not Enabled. Pour savoir comment créer une clé, consultez la rubrique Créer une clé.
Lorsque vous autorisez l'activation de KMS, ActionTrail enregistre cette opération. Pour plus d'informations, consultez la rubrique Utiliser ActionTrail pour interroger les événements opérationnels de Key Management Service.
Cliquez sur Buy and Start pour créer le disque cloud chiffré.
Afficher la clé de chiffrement
Connectez-vous à la console ApsaraDB for ClickHouse.
Sur la page Clusters, accédez à l'onglet Clusters of Community-compatible Edition, puis cliquez sur l'ID du cluster cible.
Sur la page Cluster Information, dans la section Cluster Properties, repérez le paramètre Key.
