All Products
Search
Document Center

PolarDB:Database rahasia penuh

Last Updated:Aug 13, 2026

Topik ini menjelaskan fitur kerahasiaan penuh PolarDB yang disediakan oleh PolarProxy di PolarDB.

Prasyarat

Versi PolarProxy di PolarDB adalah 2.8.36 atau lebih baru. Untuk informasi tentang cara melihat atau memperbarui versi PolarProxy Anda, lihat Tingkatkan versi minor kluster PolarDB.

Latar Belakang

Saat ini, persyaratan regulasi dan standar industri mewajibkan penerapan langkah-langkah keamanan yang kuat yang mencakup seluruh siklus hidup data. Penguatan keamanan pihak ketiga tradisional dan enkripsi berbasis klien tidak lagi memadai karena kekurangannya dalam hal biaya, adaptasi arsitektur, dan performa database. Dalam konteks ini, database yang mendukung enkripsi end-to-end semakin populer di seluruh industri. PolarDB juga menyediakan fitur kerahasiaan penuh PolarDB sebagai jawaban atas kebutuhan tersebut.

Fitur ini memberikan keunggulan terbaik dalam skenario berikut:

  • Menyimpan data Anda di lingkungan yang tidak tepercaya: Skenario ini mencakup penyimpanan data di cloud atau di pusat data on-premises milik pelanggan Anda, yang dapat menyebabkan akses tidak sah oleh penyedia layanan cloud serta personel O&M organisasi dan pelanggan Anda.

  • Menggunakan layanan manajemen data dari penyedia pihak ketiga: Hal ini dapat membocorkan rahasia bisnis Anda kepada penyedia layanan. Risiko ini terutama tinggi jika data Anda mencakup data sensitif seperti informasi identitas pribadi dan data genetik.

  • Berbagi data Anda dengan organisasi lain: Skenario ini mencakup manajemen risiko kolaboratif dan penyediaan layanan internasional, di mana organisasi yang terlibat dibatasi oleh persyaratan kepatuhan data dan tidak dapat langsung berbagi data teks biasa. Skenario ini juga mencakup situasi di mana Anda melakukan pemasaran bersama perusahaan lain dan ingin melindungi data Anda karena adanya hubungan kompetitif.

Fitur

  • Mendukung semua operator SQL dan transparan terhadap aplikasi. Beralih ke driver EncJDBC hanya memerlukan perubahan konfigurasi minimal—tidak diperlukan modifikasi kode bisnis. Integrasikan EncJDBC.

  • Hasil query dikembalikan dalam bentuk terenkripsi untuk mencegah pencurian data akibat akun database yang telah dikompromikan atau akses tidak sah oleh personel O&M. Konfigurasikan aturan enkripsi untuk menentukan data sensitif mana yang perlu dilindungi. Database mengenkripsi data sensitif menggunakan kunci Anda—hanya pemegang kunci yang dapat mendekripsi dan melihat teks biasa.

  • Mendukung kunci master kustom dari Key Management Service (KMS) tepercaya atau pihak ketiga. Berikan kunci Anda secara dinamis ke client rahasia untuk memastikan hanya Anda yang memegang kunci tersebut. Saat waktu proses, kunci tersebut berpartisipasi dalam query melalui mekanisme distribusi aman dan secara otomatis dihapus saat layanan berakhir.

  • Performa setara dengan database standar non-terenkripsi. Dampaknya bergantung pada jumlah field yang dienkripsi: pengujian TPC-C menunjukkan performa sebesar 93%, 86%, dan 79% dari performa teks biasa masing-masing pada enkripsi field sebesar 20%, 50%, dan 100%. Laporan Pengujian Performa Database Rahasia Penuh.

Skenario

Kami mengembangkan fitur kerahasiaan penuh PolarDB untuk menghadirkan kerangka kerja dan produk database generasi berikutnya yang dilengkapi kemampuan menjamin kerahasiaan dan integritas data. Dengan desain optimal, database ini dapat menyediakan kemampuan keamanan sekaligus menjamin performa tinggi, stabilitas, dan efisiensi biaya.

Berikut beberapa skenario khas penggunaan fitur kerahasiaan penuh PolarDB:

  • Mengenkripsi data yang dikirim dari aplikasi ke database

    Dalam kebanyakan kasus, penyedia aplikasi adalah pemilik data, yang umumnya ingin mencegah layanan database dan personel O&M-nya mengakses data bisnis tersebut.

  • Mengenkripsi data yang dikirim dari pengguna ke aplikasi

    Pada beberapa aplikasi untuk penggunaan pribadi, sebagian data—seperti data kesehatan dan keuangan—dimiliki oleh pengguna, yang umumnya mengharapkan aplikasi tidak dapat mengakses data tersebut dalam bentuk teks biasa saat mengelola dan menganalisis datanya.

  • Berbagi data terenkripsi secara aman dan andal

    Kunci yang digunakan untuk enkripsi hanya tersedia bagi pemilik data. Ketika pemilik data perlu berbagi data dengan pihak lain, mereka ingin melakukannya tanpa mengungkapkan kuncinya, sehingga memenuhi persyaratan kepatuhan.

Batasan

  • Aturan enkripsi tidak berlaku pada titik akhir utama (primary endpoint). Anda perlu menggunakan titik akhir kluster (cluster endpoint) atau titik akhir kluster kustom.

  • Fitur kerahasiaan penuh PolarDB hanya mendukung perintah COM_QUERY. Jenis perintah lain seperti COM_STMT_PREPARE tidak didukung. EncJDBC hanya mendukung Text Protocol. Binary Protocol tidak didukung. Operasi yang memanfaatkan prepared statements selalu diselesaikan melalui query Text Protocol.

  • Fitur kerahasiaan penuh PolarDB dan penyembunyian dinamis (dynamic masking) tidak dapat diaktifkan secara bersamaan.

  • Jika aturan penyembunyian dinamis sudah ada, untuk mengaktifkan fitur kerahasiaan penuh PolarDB, Anda perlu menghapus semua aturan penyembunyian yang ada dan membuat aturan baru dengan tipe enkripsi.

  • CMK tidak dapat dimodifikasi setelah ditentukan. Seluruh kluster menggunakan CMK yang sama.

  • Jika Anda melewati SecureGW dan langsung terhubung ke kernel MySQL native, fitur enkripsi tidak akan berlaku. Kami menyarankan agar Anda menghindari hal ini. Untuk meminimalkan dampak akses tidak sah, kami juga menyarankan Anda mengaktifkan fitur keamanan lain seperti auditing log.

Penggunaan

Untuk informasi lebih lanjut, lihat Kelola aturan enkripsi.