Tous les produits
Search
Centre de documentation

PolarDB:Disk Encryption

Dernière mise à jour :Aug 11, 2026

Le chiffrement des disques protège les données au repos sur les clusters PolarDB for MySQL utilisant Elastic Block Storage (EBS). Même en cas de fuite d'une sauvegarde, son contenu reste indéchiffrable. Cette fonctionnalité est gratuite, ne nécessite aucune modification applicative et s'applique automatiquement à tous les snapshots créés par le cluster.

Remarque

Vous ne pouvez activer le chiffrement des disques qu'au moment de l'achat d'un cluster. Il est impossible de l'activer sur un cluster existant ou de le désactiver une fois activé. Évaluez ce paramètre avant tout achat.

Prérequis

Avant de commencer, assurez-vous qu'un rôle lié au service PolarDB nommé AliyunServiceRoleForPolarDB existe dans votre compte Alibaba Cloud.

Pour vérifier l'existence de ce rôle et le créer :

  1. Connectez-vous à la console RAM avec votre compte Alibaba Cloud. Accédez à Identity Management > Roles.

  2. Vérifiez si un rôle nommé AliyunServiceRoleForPolarDB apparaît dans la liste.image

    • S'il existe, aucune action supplémentaire n'est requise.

    • S'il n'existe pas, passez à l'étape suivante.

  3. Cliquez sur Create Role. Dans la page Create Role, cliquez sur Create Service Linked Role dans le coin supérieur droit.image

  4. Définissez Trusted Service sur AliyunServiceRoleForPolarDB, puis cliquez sur Create Service Linked Role.image

Configurations prises en charge

Le chiffrement des disques est disponible uniquement pour les clusters répondant aux critères suivants :

Attribut Valeurs prises en charge
Édition Standard Edition
Type d'instance Usage général ou Dédié
Architecture CPU Yitian ARM ou x86
Classe de stockage Disque PL0 ESSD, PL1 ESSD, PL2 ESSD, PL3 ESSD ou ESSD AutoPL

Limites

Limite Détails
Activation à l'achat uniquement Vous ne pouvez activer le chiffrement des disques que lors de l'achat d'un cluster. L'activation sur un cluster existant est impossible.
Désactivation impossible Une fois le chiffrement activé, vous ne pouvez plus le désactiver.
CMK de service par défaut uniquement Seule la clé principale client (CMK) de service par défaut gérée par Alibaba Cloud est prise en charge. Les clés personnalisées Key Management Service (KMS) ne sont pas compatibles.
Héritage du chiffrement par les snapshots Tous les snapshots créés par le cluster, ainsi que les clusters Standard Edition restaurés à partir de ces snapshots, sont automatiquement chiffrés avec le même paramètre.

Facturation

Le chiffrement des disques est gratuit. Aucun frais supplémentaire n'est appliqué pour les opérations de lecture ou d'écriture sur les disques chiffrés.

Activer le chiffrement des disques

Lors de l'achat d'un cluster conforme aux configurations prises en charge listées ci-dessus :

  1. Sélectionnez une classe de stockage.

  2. Cochez Enable Disk Encryption.

  3. Pour la clé, sélectionnez Default Service CMK.

image

Vérifier l'état du chiffrement des disques

  1. Connectez-vous à la console PolarDB. Dans le volet de navigation de gauche, cliquez sur Clusters. Sélectionnez la région où réside votre cluster, puis cliquez sur l'ID du cluster.

  2. Dans le volet de navigation de gauche, cliquez sur Settings and Management > Security.

  3. Cliquez sur l'onglet Cloud Drive Encryption. Si le champ Data disk encryption status: affiche Encrypted, le chiffrement des disques est actif pour le cluster.