すべてのプロダクト
Search
ドキュメントセンター

Lindorm:データセキュリティ

最終更新日:Mar 13, 2025

Lindorm は、クラウドデータの潜在的なセキュリティリスクを軽減するために、Secure Sockets Layer(SSL)暗号化と透過的データ暗号化(TDE)をサポートしています。 Lindorm は、データ損失を防ぐためのデータのバックアップと復元もサポートしています。

SSL 暗号化

アクセスリンクのセキュリティを強化するために、ビジネス要件に基づいて SSL 暗号化を有効にし、アプリケーションサービスに認証局(CA)証明書をインストールできます。 SSL は、トランスポート層でネットワーク接続を暗号化します。 これにより、データセキュリティが強化されますが、接続の応答時間も長くなります。

詳細については、「SSL 暗号化を設定する」をご参照ください。

TDE

Lindorm は、TDE 機能をサポートしています。 TDE 機能が有効になると、Lindorm はキー階層に基づいてデータを暗号化します。 Lindorm のファイルシステム内のデータは暗号文として保存されます。

詳細については、「TDE 機能を有効にする(ベータ版)」をご参照ください。

データのバックアップと復元

LindormTable は、データのバックアップと復元機能をサポートしています。 この機能を使用すると、データエコシステムサービスによって提供されるデータ移行機能を使用して、Alibaba Cloud Object Storage Service(OSS)にデータを保存できます。 LindormTable は、完全バックアップと増分データのリアルタイム同期を定期的に実行します。 これにより、データのバックアップと復元のニーズが満たされ、偶発的な変更によるデータ損失が最小限に抑えられます。

詳細については、「Lindorm ワイドテーブルのデータの自動バックアップ」および「バックアップデータを使用したインスタンスの復元」をご参照ください。

マルチゾーンデプロイメント

Lindorm では、Lindorm インスタンスを複数のゾーンにデプロイできます。 マルチゾーンインスタンスは、強化されたディザスタリカバリ機能を提供します。 Lindorm インスタンスは、複数のゾーンにわたって強力なデータ整合性を実現できます。 また、データが最終的な整合性モードになっている場合でも、リクエストを処理して迅速に結果を返すことができます。 これにより、高可用性が確保され、読み取りと書き込みのレイテンシが短縮されます。

詳細については、「マルチゾーンデプロイメント」をご参照ください。