Enkripsi disk melindungi data statis pada instans Anda tanpa memerlukan perubahan pada aplikasi.
Prasyarat
Jenis penyimpanan: ESSD Cloud Disk.
Family instans: dedicated.
Arsitektur: replica set atau kluster sharded.
Penagihan
Enkripsi disk gratis. Biaya KMS berlaku sesuai penagihan KMS 1.0.
Pertimbangan
Enkripsi disk hanya dapat diaktifkan saat pembuatan instans dan tidak dapat dinonaktifkan setelahnya.
Snapshot dan instans yang berasal dari instans terenkripsi akan secara otomatis dienkripsi.
Jika akun Key Management Service (KMS) Anda memiliki pembayaran tertunda, disk tidak dapat didekripsi dan instans menjadi tidak tersedia. Pastikan kunci KMS Anda tetap valid untuk menghindari gangguan layanan.
Menonaktifkan atau menghapus kunci KMS akan mengganggu operasi seperti perubahan konfigurasi, pembuatan dan pemulihan snapshot, serta pembangunan ulang node secondary.
Hanya kunci KMS default yang didukung.
Memulihkan instans terenkripsi dari Keranjang daur ulang memerlukan ketersediaan kunci KMS terkait.
Selama kunci KMS tersedia, Anda dapat memulihkan instans menggunakan backup yang ada setelah menghapus instans tersebut. Jika kunci KMS dinonaktifkan, dihapus, atau memiliki pembayaran tertunda, instans tidak dapat menghasilkan backup yang valid, dan data tidak dapat dipulihkan setelah instans dihapus. Pastikan kunci KMS selalu tersedia dan konfirmasi bahwa backup yang valid tersedia sebelum menghapus instans.
Aktifkan enkripsi disk
Konfigurasikan parameter enkripsi berikut pada halaman pembelian.
Parameter
Deskripsi
StorageType
Pilih ESSD Cloud Disk. Hanya ESSD yang mendukung enkripsi disk.
Encryption Type
Pilih Disk Encryption.
Service-linked Role
Diperlukan peran terkait layanan untuk enkripsi disk. Jika sudah dibuat, statusnya menunjukkan Created. Jika belum, klik Create Service-Linked Role.
Encryption Key
Pilih kunci KMS untuk enkripsi disk.
Jika tidak ada kunci KMS di wilayah saat ini, buat kunci di Konsol KMS.
CatatanHanya kunci KMS default yang didukung.
Untuk parameter lainnya, lihat Buat instans replica set atau Buat instans kluster sharded.