Le chiffrement des disques protège les données au repos sur les clusters PolarDB for MySQL utilisant Elastic Block Storage (EBS). Même en cas de fuite d'une sauvegarde, son contenu reste indéchiffrable. Cette fonctionnalité est gratuite, ne nécessite aucune modification applicative et s'applique automatiquement à tous les snapshots créés par le cluster.
Vous ne pouvez activer le chiffrement des disques qu'au moment de l'achat d'un cluster. Il est impossible de l'activer sur un cluster existant ou de le désactiver une fois activé. Évaluez ce paramètre avant tout achat.
Prérequis
Avant de commencer, assurez-vous qu'un rôle lié au service PolarDB nommé AliyunServiceRoleForPolarDB existe dans votre compte Alibaba Cloud.
Pour vérifier l'existence de ce rôle et le créer :
Connectez-vous à la console RAM avec votre compte Alibaba Cloud. Accédez à Identity Management > Roles.
-
Vérifiez si un rôle nommé AliyunServiceRoleForPolarDB apparaît dans la liste.

S'il existe, aucune action supplémentaire n'est requise.
S'il n'existe pas, passez à l'étape suivante.
Cliquez sur Create Role. Dans la page Create Role, cliquez sur Create Service Linked Role dans le coin supérieur droit.

Définissez Trusted Service sur AliyunServiceRoleForPolarDB, puis cliquez sur Create Service Linked Role.

Configurations prises en charge
Le chiffrement des disques est disponible uniquement pour les clusters répondant aux critères suivants :
| Attribut | Valeurs prises en charge |
|---|---|
| Édition | Standard Edition |
| Type d'instance | Usage général ou Dédié |
| Architecture CPU | Yitian ARM ou x86 |
| Classe de stockage | Disque PL0 ESSD, PL1 ESSD, PL2 ESSD, PL3 ESSD ou ESSD AutoPL |
Limites
| Limite | Détails |
|---|---|
| Activation à l'achat uniquement | Vous ne pouvez activer le chiffrement des disques que lors de l'achat d'un cluster. L'activation sur un cluster existant est impossible. |
| Désactivation impossible | Une fois le chiffrement activé, vous ne pouvez plus le désactiver. |
| CMK de service par défaut uniquement | Seule la clé principale client (CMK) de service par défaut gérée par Alibaba Cloud est prise en charge. Les clés personnalisées Key Management Service (KMS) ne sont pas compatibles. |
| Héritage du chiffrement par les snapshots | Tous les snapshots créés par le cluster, ainsi que les clusters Standard Edition restaurés à partir de ces snapshots, sont automatiquement chiffrés avec le même paramètre. |
Facturation
Le chiffrement des disques est gratuit. Aucun frais supplémentaire n'est appliqué pour les opérations de lecture ou d'écriture sur les disques chiffrés.
Activer le chiffrement des disques
Lors de l'achat d'un cluster conforme aux configurations prises en charge listées ci-dessus :
Sélectionnez une classe de stockage.
Cochez Enable Disk Encryption.
Pour la clé, sélectionnez Default Service CMK.

Vérifier l'état du chiffrement des disques
Connectez-vous à la console PolarDB. Dans le volet de navigation de gauche, cliquez sur Clusters. Sélectionnez la région où réside votre cluster, puis cliquez sur l'ID du cluster.
Dans le volet de navigation de gauche, cliquez sur Settings and Management > Security.
-
Cliquez sur l'onglet Cloud Drive Encryption. Si le champ Data disk encryption status: affiche Encrypted, le chiffrement des disques est actif pour le cluster.