ディスク暗号化は、アプリケーションを変更することなく、インスタンスに保存されているデータを保護します。
前提条件
ストレージタイプ: ESSD クラウドディスク。
インスタンスファミリー: 専用。
アーキテクチャ: レプリカセットまたはシャードクラスター。
課金
ディスク暗号化は無料です。KMS の料金は、「KMS 1.0 の課金ルール」に従って適用されます。
注意事項
ディスク暗号化はインスタンスの作成時にのみ有効にでき、後で無効にすることはできません。
暗号化されたインスタンスから作成されたスナップショットとインスタンスは、自動的に暗号化されます。
Key Management Service (KMS) アカウントで支払い延滞が発生した場合、ディスクを復号できなくなり、インスタンスは利用できなくなります。サービスの停止を避けるため、KMS キーを有効な状態に保ってください。
KMS キーを無効化または削除すると、設定変更、スナップショットの作成と復元、セカンダリノードの再構築などの操作に支障をきたします。
デフォルトの KMS キーのみがサポートされています。
暗号化されたインスタンスをごみ箱から復元するには、関連付けられている KMS キーが利用できる必要があります。
KMS キーが利用できる場合、インスタンスを削除した後でも既存のバックアップを使用してインスタンスを復元できます。KMS キーが無効化、削除、または支払い延滞の状態にある場合、インスタンスは有効なバックアップを生成できず、インスタンスの削除後にデータを復元することはできません。インスタンスを削除する前に、KMS キーが常に利用できる状態であること、および利用可能なバックアップが存在することを確認してください。
ディスク暗号化の有効化
「ApsaraDB for MongoDB 購入ページ」に移動します。
購入ページで、次の暗号化パラメーターを設定します。
パラメーター
説明
[StorageType]
ESSD クラウドディスクを選択します。ディスク暗号化は ESSD のみでサポートされています。
[Encryption Type]
クラウドディスクの暗号化 を選択します。
[サービスにリンクされたロール]
ディスク暗号化にはサービスリンクロールが必要です。すでに作成されている場合、ステータスは Created と表示されます。作成されていない場合は、Create Service-Linked Role をクリックします。
[Encryption Key]
ディスク暗号化に使用する KMS キーを選択します。
現在のリージョンに KMS キーが存在しない場合は、KMS コンソールで「キーを作成」してください。
説明デフォルトの KMS キーのみがサポートされています。
その他のパラメーターについては、「レプリカセットインスタンスの作成」または「シャードクラスターインスタンスの作成」をご参照ください。