Alibaba Cloud menyediakan enkripsi disk gratis untuk instans AnalyticDB for PostgreSQL dalam mode penyimpanan elastis. Fitur ini menggunakan penyimpanan blok untuk mengenkripsi seluruh data disk, sehingga melindungi data Anda dengan memastikan backup yang bocor tidak dapat didekripsi.
Fitur
Setelah Anda mengaktifkan enkripsi disk, sistem akan mengenkripsi data berikut:
-
Data yang disimpan di disk (data at rest)
-
Data yang sedang ditransfer antara disk dan instans (Enkripsi tidak didukung untuk disk sistem.)
-
Semua snapshot yang dibuat dari disk terenkripsi juga akan dienkripsi.
Catatan
-
Anda hanya dapat mengaktifkan enkripsi disk saat membuat instans AnalyticDB for PostgreSQL. Fitur ini tidak dapat diaktifkan pada instans yang sudah ada.
-
Anda tidak dapat menonaktifkan enkripsi disk setelah diaktifkan.
-
Setelah Anda mengaktifkan enkripsi disk, snapshot dari instans tersebut dan semua instans yang dibuat dari snapshot tersebut juga akan secara otomatis dienkripsi.
-
Enkripsi disk berjalan secara transparan dan tidak mengharuskan Anda memodifikasi aplikasi Anda.
-
Jika akun Key Management Service (KMS) Anda memiliki pembayaran tertunda, disk terenkripsi tidak dapat didekripsi, dan seluruh instans menjadi tidak tersedia. Pastikan akun KMS Anda tetap aktif.
-
Jika Anda menghapus atau menonaktifkan kunci KMS yang sedang digunakan, data pada disk akan menjadi tidak dapat diakses secara permanen, instans menjadi tidak tersedia, dan data akan hilang. Jangan menghapus atau menonaktifkan kunci KMS yang sedang digunakan.
Penagihan
Fitur enkripsi disk untuk AnalyticDB for PostgreSQL tidak dikenai biaya. Anda tidak dikenai biaya tambahan untuk operasi baca dan tulis pada disk terenkripsi.
Key Management Service (KMS) dikenai biaya untuk manajemen kunci dan panggilan API. Untuk informasi lebih lanjut, lihat penagihan KMS 1.0.
Aktifkan enkripsi disk
Saat Anda membuat instans AnalyticDB for PostgreSQL, konfigurasikan pengaturan berikut:
-
Atur Buy Now ke Elastic Storage Mode.
-
Atur Cloud Disk Encryption ke Disable.
-
Pilih kunci enkripsi. Jika Anda belum memiliki kunci, ikuti petunjuk di layar untuk mengaktifkan Key Management Service (KMS), lalu buat kunci.
Catatan-
Fitur enkripsi disk untuk AnalyticDB for PostgreSQL hanya mendukung kunci layanan yang Anda buat secara manual. Saat membuat kunci standar, atur Automatic Rotation ke Disabled. Untuk petunjuk lengkap, lihat Buat kunci.
-
Otorisasi KMS menghasilkan catatan audit terkait. Untuk informasi lebih lanjut, lihat Gunakan ActionTrail untuk mengkueri peristiwa manajemen untuk Key Management Service.
-
-
Klik Buy Now untuk membuat disk terenkripsi.
Periksa status enkripsi disk
-
Buka halaman Instans AnalyticDB for PostgreSQL, pilih Wilayah di bilah navigasi atas, lalu klik ID instans target.
-
Di halaman detail instans, pada bagian Basic Information, keberadaan parameter Encryption Key menunjukkan bahwa enkripsi disk telah diaktifkan.
API Terkait
|
API |
Deskripsi |
|
Membuat instans AnalyticDB for PostgreSQL. |