Todos os produtos
Search
Central de documentação

AnalyticDB:Criptografia de disco

Última atualização: Jul 20, 2026

A Alibaba Cloud oferece criptografia de disco gratuita para instâncias do AnalyticDB for PostgreSQL no modo de armazenamento elástico. O block storage criptografa todo o disco de dados, garantindo que nem mesmo backups vazados possam ser descriptografados.

Recursos

Ao ativar a criptografia de disco, o sistema criptografa os seguintes dados:

  • Dados em rest no disco

  • Dados em trânsito entre o disco e a instância (não há suporte para criptografia em discos de sistema.)

  • Todos os snapshots criados a partir do disco criptografado também são criptografados.

Observações

  • A criptografia de disco só pode ser ativada durante a criação de uma instância do AnalyticDB for PostgreSQL. Não é possível ative esse recurso em uma instância existente.

  • Não é possível desativar a criptografia de disco após a ativação.

  • Após ative a criptografia de disco, os snapshots da instância e quaisquer instâncias criadas a partir desses snapshots também são criptografados automaticamente.

  • A criptografia de disco é transparente e não exige alterações na aplicação.

  • Se sua conta Key Management Service (KMS) estiver com pagamento em atraso, os discos criptografados não poderão ser descriptografados e toda a instância ficará indisponível. Mantenha sua conta KMS regularizada.

  • Caso você exclua ou desative a chave KMS em uso, os dados nos discos tornar-se-ão permanentemente inacessíveis, a instância ficará indisponível e os dados serão perdidos. Não exclua nem desative uma chave KMS que esteja em uso.

Faturamento

A criptografia de disco para o AnalyticDB for PostgreSQL é gratuita. Operações de leitura e gravação em discos criptografados não geram cobranças adicionais.

O Key Management Service (KMS) cobra taxas pelo gerenciamento de chaves e chamadas de API. Para mais informações, consulte KMS 1.0 billing.

Ative criptografia de disco

Ao crie an AnalyticDB for PostgreSQL instance, defina as seguintes configurações:

  1. Defina Buy Now como Elastic Storage Mode.

  2. Defina Cloud Disk Encryption como Disable.

  3. Selecione uma chave de criptografia. Se você não tiver uma chave, siga as instruções na tela para ative o Key Management Service (KMS) e crie uma chave.

    Nota
    • O recurso de criptografia de disco do AnalyticDB for PostgreSQL aceita apenas chaves de service criadas manualmente. Ao criar uma chave padrão, defina Automatic Rotation como Disabled. Para instruções detalhadas, consulte Create a key.

    • A autorização do KMS gera registros de auditoria relevantes. Para mais informações, consulte Use ActionTrail to query management events for Key Management Service.

  4. Clique em Buy Now para crie um disco criptografado.

Verificar status da criptografia de disco

  1. Acesse a página AnalyticDB for PostgreSQL Instances, selecione uma região na barra de navegação superior e clique em no ID da instância desejada.

  2. Na página de detalhes da instância, na seção Basic Information, a presença do parâmetro Encryption Key indica que a criptografia de disco está ativada.

APIs relacionadas

API

Descrição

CreateDBInstance

Cria uma instância do AnalyticDB for PostgreSQL.