Todos os produtos
Search
Central de documentação

E-MapReduce:Ativar criptografia de disco de dados

Última atualização: Jun 27, 2026

A criptografia de disco de dados protege as informações em discos de dados, tanto em trânsito quanto em repouso. Esse recurso ajuda você a atender aos requisitos de segurança e conformidade, preservando a privacidade dos dados e estabelecendo um limite de segurança para seus dados corporativos, sem a necessidade de criar e manter uma infraestrutura de gerenciamento de chaves.

Informações básicas

Para obter mais informações sobre a criptografia de disco de dados, consulte Criptografar discos em nuvem.

Pré-requisitos

Ative o Key Management Service (KMS) e crie uma chave. Para mais detalhes, consulte Comprar uma instância dedicada do KMS e Criar uma chave.

Limitações

  • A criptografia é compatível apenas com ESSD, SSD padrão e ultra disk. Discos locais não oferecem suporte a esse recurso.

  • É possível ativar a criptografia de disco de dados apenas durante a criação de um novo cluster. Clusters existentes não suportam essa ativação.

Precauções

Após ativada, a criptografia de disco de dados não pode ser desativada. Avalie cuidadosamente a necessidade de ativar este recurso.

Procedimento

  1. Faça login no console do EMR on ECS. Na barra de navegação superior, selecione uma região e um grupo de recursos. O cluster será criado na região escolhida, e essa definição não poderá ser alterada posteriormente. Por padrão, o grupo de recursos exibe todos os recursos da sua conta.

  2. Clique em Create Cluster.

  3. Na etapa Basic Configuration, clique em more na seção Advanced Settings.

  4. Ative a opção Data Disk Encryption e selecione uma chave na lista suspensa.

    Por exemplo, selecione

    Default Service CMK

    .

    Ao criar um cluster, também é necessário concluir as etapas Software Configuration, Hardware Configuration, Basic Configuration e Confirm Order. Para mais informações, consulte Criar um cluster.