All Products
Search
Document Center

ApsaraDB for ClickHouse:Cloud disk encryption

Last Updated:Aug 22, 2026

ApsaraDB for ClickHouse menyediakan fitur enkripsi cloud disk gratis yang mengenkripsi seluruh data disk pada tingkat block storage. Fitur ini melindungi data Anda dengan memastikan bahwa meskipun cadangan data dikompromikan, isinya tetap tidak dapat didekripsi.

Fitur

Setelah Anda membuat dan menyambungkan cloud disk terenkripsi ke ECS instance, layanan secara otomatis mengenkripsi data berikut:

  • Data at rest pada cloud disk.

  • Data dalam transit antara cloud disk dan instance (enkripsi data system disk tidak didukung).

  • Semua snapshot yang dibuat dari cloud disk terenkripsi.

Catatan penggunaan

  • Anda hanya dapat mengaktifkan cloud disk encryption saat membuat kluster Edisi Kompatibel Komunitas. Fitur ini tidak dapat diaktifkan untuk kluster yang sudah ada.

  • Setelah Anda mengaktifkan cloud disk encryption, Anda tidak dapat menonaktifkannya.

  • Setelah Anda mengaktifkan cloud disk encryption, snapshot dari instance tersebut dan instance yang dibuat dari snapshot tersebut juga secara otomatis terenkripsi.

Dampak terhadap kluster

  • Cloud disk encryption transparan bagi layanan Anda dan tidak memerlukan perubahan apa pun pada aplikasi Anda.

  • Cloud disk encryption tidak berdampak signifikan terhadap kinerja.

Penagihan

Cloud disk encryption adalah fitur gratis. Anda tidak dikenai biaya tambahan untuk operasi baca dan tulis pada disk.

Key Management Service (KMS) dikenai biaya untuk manajemen kunci dan panggilan API. Untuk informasi lebih lanjut, lihat penagihan KMS 1.0.

Aktifkan cloud disk encryption

Saat Anda membuat kluster, konfigurasikan parameter berikut:

  1. Untuk Encryption Type, pilih cloud disk encryption.

  2. Pilih kunci enkripsi. Jika Anda belum membuat kunci, ikuti petunjuk di layar untuk mengaktifkan Key Management Service (KMS), lalu buat kunci.

    Catatan
    • Fitur cloud disk encryption ApsaraDB for ClickHouse hanya mendukung kunci layanan yang dibuat pengguna. Saat membuat kunci standar, Anda harus mengatur Rotation Period menjadi Not Enabled. Untuk informasi lebih lanjut tentang cara membuat kunci, lihat Buat kunci.

    • Saat Anda memberikan otorisasi aktivasi KMS, ActionTrail mencatat operasi ini. Untuk informasi lebih lanjut, lihat Gunakan ActionTrail untuk mengkueri event operasional Key Management Service.

  3. Klik Buy and Start untuk membuat cloud disk terenkripsi.

Lihat kunci enkripsi

  1. Masuk ke Konsol ApsaraDB for ClickHouse.

  2. Pada halaman Clusters, buka tab Clusters of Community-compatible Edition, lalu klik ID kluster yang dituju.

  3. Pada halaman Cluster Information, di bagian Cluster Properties, temukan Key.查看密钥