All Products
Search
Document Center

PolarDB:Enkripsi Disk

Last Updated:Feb 11, 2026

PolarDB for MySQL menyediakan enkripsi disk gratis. Fitur ini menggunakan Elastic Block Storage untuk mengenkripsi seluruh data disk Anda. Bahkan jika cadangan data bocor, data tersebut tidak dapat didekripsi. Enkripsi disk melindungi keamanan data Anda tanpa memerlukan modifikasi pada aplikasi yang sudah ada. Snapshot Anda secara otomatis mewarisi pengaturan enkripsi tersebut.

Skenario yang Berlaku

  • Konfigurasi kluster:

    • Edisi: Standard Edition.

    • Tipe instance: tujuan umum atau spesifikasi khusus.

    • Arsitektur CPU: Yitian ARM atau x86.

    • Kelas penyimpanan: ESSD PL0, ESSD PL1, ESSD PL2, ESSD PL3, atau ESSD AutoPL disk.

      Catatan

      Anda hanya dapat mengaktifkan enkripsi disk saat membeli kluster. Fitur ini tidak dapat diaktifkan setelah pembelian.

  • Kunci: Hanya CMK layanan default yang didukung. Kunci KMS kustom tidak didukung.

  • Buat peran terkait layanan PolarDB.

    Periksa apakah peran terkait layanan PolarDB telah dibuat

    1. Dengan Akun Alibaba Cloud Anda, buka halaman Identity Management > Roles di Konsol RAM.

    2. Periksa apakah terdapat peran terkait layanan bernama AliyunServiceRoleForPolarDB dalam daftar role:image

      • Jika ada, lewati langkah ini.

      • Jika tidak ada, lakukan langkah-langkah berikut.

    3. Klik Create Role. Pada halaman Create Role yang muncul, klik Create Service Linked Role di pojok kanan atas.image

    4. Pada halaman Create Service Linked Role yang muncul, atur Trusted Service menjadi AliyunServiceRoleForPolarDB, lalu klik Create Service Linked Role untuk membuat peran tersebut.image

Catatan Penting

  • Anda tidak dapat menonaktifkan enkripsi disk setelah mengaktifkannya.

  • Enkripsi disk tidak memengaruhi bisnis Anda. Anda tidak perlu memodifikasi aplikasi Anda.

  • Setelah Anda mengaktifkan enkripsi disk, semua snapshot yang dibuat oleh kluster dan semua kluster Edisi Standar yang dibuat dari snapshot tersebut secara otomatis mewarisi pengaturan enkripsi.

Informasi Penagihan

Enkripsi disk gratis. Anda tidak dikenai biaya tambahan untuk operasi baca atau tulis apa pun pada disk yang dienkripsi.

Aktifkan Enkripsi Disk

Saat membeli kluster yang memenuhi persyaratan yang tercantum dalam Skenario yang Berlaku, pilih kelas penyimpanan, lalu aktifkan Enable Disk Encryption dan pilih kunci default (Default Service CMK).

image

Periksa Apakah Enkripsi Disk Diaktifkan

  1. Login ke PolarDB console. Di panel navigasi sebelah kiri, klik Clusters. Pilih wilayah tempat kluster Anda berada. Klik ID kluster target Anda untuk membuka halaman produknya.

  2. Di panel navigasi sebelah kiri, klik Settings and Management > Security.

  3. Klik tab Cloud Drive Encryption. Jika Data disk encryption status: menampilkan Encrypted, berarti enkripsi disk telah diaktifkan untuk kluster tersebut.