All Products
Search
Document Center

ApsaraDB for MongoDB:Enkripsi disk

Last Updated:Aug 20, 2026

Enkripsi disk melindungi data statis pada instans Anda tanpa memerlukan perubahan pada aplikasi.

Prasyarat

  • Jenis penyimpanan: ESSD Cloud Disk.

  • Family instans: dedicated.

  • Arsitektur: replica set atau kluster sharded.

Penagihan

Enkripsi disk gratis. Biaya KMS berlaku sesuai penagihan KMS 1.0.

Pertimbangan

  • Enkripsi disk hanya dapat diaktifkan saat pembuatan instans dan tidak dapat dinonaktifkan setelahnya.

  • Snapshot dan instans yang berasal dari instans terenkripsi akan secara otomatis dienkripsi.

  • Jika akun Key Management Service (KMS) Anda memiliki pembayaran tertunda, disk tidak dapat didekripsi dan instans menjadi tidak tersedia. Pastikan kunci KMS Anda tetap valid untuk menghindari gangguan layanan.

  • Menonaktifkan atau menghapus kunci KMS akan mengganggu operasi seperti perubahan konfigurasi, pembuatan dan pemulihan snapshot, serta pembangunan ulang node secondary.

  • Hanya kunci KMS default yang didukung.

  • Memulihkan instans terenkripsi dari Keranjang daur ulang memerlukan ketersediaan kunci KMS terkait.

  • Selama kunci KMS tersedia, Anda dapat memulihkan instans menggunakan backup yang ada setelah menghapus instans tersebut. Jika kunci KMS dinonaktifkan, dihapus, atau memiliki pembayaran tertunda, instans tidak dapat menghasilkan backup yang valid, dan data tidak dapat dipulihkan setelah instans dihapus. Pastikan kunci KMS selalu tersedia dan konfirmasi bahwa backup yang valid tersedia sebelum menghapus instans.

Aktifkan enkripsi disk

  1. Buka halaman pembelian ApsaraDB for MongoDB.

  2. Konfigurasikan parameter enkripsi berikut pada halaman pembelian.

    Parameter

    Deskripsi

    StorageType

    Pilih ESSD Cloud Disk. Hanya ESSD yang mendukung enkripsi disk.

    Encryption Type

    Pilih Disk Encryption.

    Service-linked Role

    Diperlukan peran terkait layanan untuk enkripsi disk. Jika sudah dibuat, statusnya menunjukkan Created. Jika belum, klik Create Service-Linked Role.

    Encryption Key

    Pilih kunci KMS untuk enkripsi disk.

    Jika tidak ada kunci KMS di wilayah saat ini, buat kunci di Konsol KMS.

    Catatan

    Hanya kunci KMS default yang didukung.

    Untuk parameter lainnya, lihat Buat instans replica set atau Buat instans kluster sharded.