Todos os produtos
Search
Central de documentação

PolarDB:Capacidades de segurança

Última atualização: Jun 28, 2026

O PolarDB for MySQL protege seus dados em cinco camadas: controle de acesso, criptografia de transmissão de dados, criptografia de dados em repouso, mascaramento de dados e auditoria de segurança. Cada camada aborda uma superfície de ataque distinta, desde quem pode acessar o cluster até como os dados são armazenados e monitorados.

Controle de acesso

O PolarDB for MySQL utiliza listas de permissões de IP e grupos de segurança para restringir o acesso ao cluster. Somente endereços IP ou instâncias do Elastic Compute Service (ECS) que você autorizar explicitamente poderão se conectar ao cluster.

Listas de permissões de IP

Uma lista de permissões de IP define os endereços IP ou blocos CIDR autorizados a se conectar a um cluster. Recomendamos que você atualize a lista de permissões de IP regularmente.

Cenário

Ação

Instância ECS na mesma região do cluster

Adicione o endereço IP privado da instância ECS. Você encontra essa informação na seção Configuration Information, dentro da página Instance Details.

Instância ECS em outra região

Adicione o endereço IP público da instância ECS ou migre a instância para a região do cluster e utilize seu endereço IP privado.

Servidores locais ou instâncias de outras nuvens

Inclua os endereços IP correspondentes na lista de permissões.

Para obter instruções de configuração, consulte Configure uma lista de permissões de IP.

Grupos de segurança

Um grupo de segurança concede acesso ao cluster para todas as instâncias ECS que ele contém. Associe as instâncias ECS a um grupo de segurança e, em seguida, adicione esse grupo à lista de permissões do cluster.

Para obter instruções de configuração, consulte Configure um grupo de segurança.

Criptografia de transmissão de dados

O PolarDB for MySQL oferece suporte à criptografia SSL para proteger dados em trânsito. O SSL criptografa as conexões de rede na camada de transporte, garantindo a confidencialidade e a integridade dos dados transmitidos.

Para ativar a criptografia SSL, instale certificados SSL emitidos por uma autoridade certificadora (CA) nas aplicações que exigem conexões criptografadas. Para mais detalhes, consulte Configure criptografia SSL.

Criptografia de dados em repouso

O PolarDB for MySQL utiliza Transparent Data Encryption (TDE) para criptografar e descriptografar arquivos de dados em tempo real. Os dados são criptografados antes de serem gravados no disco e descriptografados ao serem lidos do disco para a memória.

Para obter instruções, consulte Configure TDE para um cluster PolarDB for MySQL.

Mascaramento de dados

O PolarDB for MySQL fornece mascaramento dinâmico de dados para proteger informações sensíveis compartilhadas com terceiros para relatórios, análises ou ambientes de desenvolvimento e teste.

O PolarProxy intercepta os resultados das consultas e mascara campos sensíveis antes de retornar os dados à aplicação. Para ativar o mascaramento, especifique a conta do banco de dados, o nome do banco de dados e a tabela ou coluna a ser protegida.

Para obter instruções, consulte Mascaramento dinâmico de dados.

Auditoria de segurança

O recurso SQL Explorer and Audit coleta e analisa logs SQL brutos para detectar riscos de segurança e problemas de desempenho no seu banco de dados.