À compter du 15 janvier 2024, les clés maîtres clientes (CMK) définies par l'utilisateur ne sont plus disponibles pour le chiffrement des disques cloud lors de la création d'instances ApsaraDB RDS polyvalentes exécutant MySQL ou PostgreSQL avec des disques cloud. Seul le CMK de service par défaut est pris en charge pour ce type d'instance.
Date d'effet
15 janvier 2024
Instances concernées
ApsaraDB RDS for MySQL et ApsaraDB RDS for PostgreSQL
Modifications apportées
La politique de chiffrement des disques cloud varie désormais selon le type d'instance :
| Type d'instance | Options de CMK prises en charge |
|---|---|
| Polyvalente (General-purpose) | CMK de service par défaut uniquement |
| Dédiée (Dedicated) | CMK de service par défaut ou CMK défini par l'utilisateur |
Le CMK de service par défaut est une clé de service gérée par ApsaraDB RDS et reste valide de manière permanente.
Les deux types de clés diffèrent par leur propriétaire :
| Type de clé | Géré par |
|---|---|
| CMK de service par défaut | ApsaraDB RDS |
| CMK défini par l'utilisateur | Vous, via Key Management Service (KMS) |
Impacts potentiels
Instances polyvalentes existantes avec un CMK défini par l'utilisateur
Les opérations suivantes ne sont pas affectées :
Connexions à la base de données
Lectures et écritures de données
Migration de données
Extension de la capacité de stockage
Les opérations suivantes nécessitent au préalable la mise à niveau de l'instance vers le type dédié :
Modification des spécifications de l'instance
Clonage de l'instance
Création d'instances en lecture seule
Lors de la modification des spécifications de l'instance, vous pouvez changer le type de stockage, le type d'instance ou réduire la capacité de stockage.
Instances dédiées existantes avec un CMK défini par l'utilisateur
Lors de la modification des spécifications de l'instance, du clonage de l'instance ou de la création d'instances en lecture seule, le nouveau type d'instance doit être une instance dédiée.
Impact sur l'API (CreateDBInstance)
Lors de la création d'une instance polyvalente avec des disques cloud à l'aide de l'opération CreateDBInstance, le paramètre EncryptionKey accepte uniquement un ID de clé de service. Pour utiliser une clé de service pour le chiffrement des disques cloud, spécifiez plutôt le paramètre RoleARN.
Étapes suivantes
Pour connaître les spécifications des types d'instances polyvalentes et dédiées, consultez Types d'instances principales ApsaraDB RDS.
Pour plus d'informations sur la gestion des clés de chiffrement, consultez Qu'est-ce que KMS ?