Todos os produtos
Search
Central de documentação

PolarDB:Configurar criptografia transparente de dados

Última atualização: Jun 28, 2026

A Criptografia Transparente de Dados (TDE) criptografa arquivos de dados durante a gravação em disco e os descriptografa ao carregá-los na memória. Ativar a TDE não exige alterações no código da aplicação nem aumenta o tamanho dos arquivos de dados. O Key Management Service (KMS) gera e gerencia as chaves de criptografia. O PolarDB-X não fornece chaves ou certificados próprios.

Pré-requisitos

Antes de começar, verifique se:

  • O KMS está ativado (caso contrário, ative-o durante a configuração da TDE).

Escolha um tipo de chave

Tipo de chave

Descrição

Quando usar

Use Automatically Generated Key

A Alibaba Cloud gera e gerencia a chave.

Para configurações simples, sem sobrecarga de gerenciamento de chaves.

Use Existing Custom Key

Você fornece seus próprios materiais de chave por meio do KMS.

Quando for necessário controlar o ciclo de vida da chave para atender a requisitos de conformidade ou auditoria.

Ative a TDE

  1. Faça login no console do PolarDB for Xscale.

  2. Na barra de navegação superior, selecione a região onde a instância está implantada.

  3. Na página Instance List, clique em na aba PolarDB-X 2.0.

  4. Clique em no ID da instância.

  5. No painel de navegação à esquerda, escolha Configuration Management > Security Management.

  6. Na aba TDE, ative a opção ao lado de TDE status.

  7. Na caixa de diálogo Configure TDE, selecione um tipo de chave e clique em OK:

    • Use Automatically Generated Key: a Alibaba Cloud gera a chave automaticamente.

    • Use Existing Custom Key: selecione uma chave existente no KMS.

    Nota

    Se você não tiver uma chave personalizada, clique em

    Create now

    para acessar o console do KMS e importar os materiais da chave. Para mais informações, consulte

    Gerencie CMKs

    .

TDE configuration dialog

Criptografar uma tabela

Para criptografar uma tabela existente, execute:

ALTER TABLE <tablename> ENCRYPTION='Y';

Para crie uma nova tabela com criptografia ativada, execute:

CREATE TABLE <tablename> <col definition> ENCRYPTION='Y';

Descriptografar uma tabela

Para remover a criptografia TDE de uma tabela, execute:

ALTER TABLE <tablename> ENCRYPTION='N';