A criptografia de disco de dados protege as informações em discos de dados, tanto em trânsito quanto em repouso. Esse recurso ajuda você a atender aos requisitos de segurança e conformidade, preservando a privacidade dos dados e estabelecendo um limite de segurança para seus dados corporativos, sem a necessidade de criar e manter uma infraestrutura de gerenciamento de chaves.
Informações básicas
Para obter mais informações sobre a criptografia de disco de dados, consulte Criptografar discos em nuvem.
Pré-requisitos
Ative o Key Management Service (KMS) e crie uma chave. Para mais detalhes, consulte Comprar uma instância dedicada do KMS e Criar uma chave.
Limitações
A criptografia é compatível apenas com ESSD, SSD padrão e ultra disk. Discos locais não oferecem suporte a esse recurso.
É possível ativar a criptografia de disco de dados apenas durante a criação de um novo cluster. Clusters existentes não suportam essa ativação.
Precauções
Após ativada, a criptografia de disco de dados não pode ser desativada. Avalie cuidadosamente a necessidade de ativar este recurso.
Procedimento
Faça login no console do EMR on ECS. Na barra de navegação superior, selecione uma região e um grupo de recursos. O cluster será criado na região escolhida, e essa definição não poderá ser alterada posteriormente. Por padrão, o grupo de recursos exibe todos os recursos da sua conta.
Clique em Create Cluster.
Na etapa Basic Configuration, clique em
na seção Advanced Settings.-
Ative a opção Data Disk Encryption e selecione uma chave na lista suspensa.
Por exemplo, selecione
Default Service CMK
.
Ao criar um cluster, também é necessário concluir as etapas Software Configuration, Hardware Configuration, Basic Configuration e Confirm Order. Para mais informações, consulte Criar um cluster.