A Criptografia Transparente de Dados (TDE) criptografa arquivos de dados durante a gravação em disco e os descriptografa ao carregá-los na memória. Ativar a TDE não exige alterações no código da aplicação nem aumenta o tamanho dos arquivos de dados. O Key Management Service (KMS) gera e gerencia as chaves de criptografia. O PolarDB-X não fornece chaves ou certificados próprios.
Pré-requisitos
Antes de começar, verifique se:
O KMS está ativado (caso contrário, ative-o durante a configuração da TDE).
Escolha um tipo de chave
|
Tipo de chave |
Descrição |
Quando usar |
|
Use Automatically Generated Key |
A Alibaba Cloud gera e gerencia a chave. |
Para configurações simples, sem sobrecarga de gerenciamento de chaves. |
|
Use Existing Custom Key |
Você fornece seus próprios materiais de chave por meio do KMS. |
Quando for necessário controlar o ciclo de vida da chave para atender a requisitos de conformidade ou auditoria. |
Ative a TDE
Faça login no console do PolarDB for Xscale.
Na barra de navegação superior, selecione a região onde a instância está implantada.
Na página Instance List, clique em na aba PolarDB-X 2.0.
Clique em no ID da instância.
No painel de navegação à esquerda, escolha Configuration Management > Security Management.
Na aba TDE, ative a opção ao lado de TDE status.
-
Na caixa de diálogo Configure TDE, selecione um tipo de chave e clique em OK:
Use Automatically Generated Key: a Alibaba Cloud gera a chave automaticamente.
Use Existing Custom Key: selecione uma chave existente no KMS.
NotaSe você não tiver uma chave personalizada, clique em
Create now
para acessar o console do KMS e importar os materiais da chave. Para mais informações, consulte
.

Criptografar uma tabela
Para criptografar uma tabela existente, execute:
ALTER TABLE <tablename> ENCRYPTION='Y';
Para crie uma nova tabela com criptografia ativada, execute:
CREATE TABLE <tablename> <col definition> ENCRYPTION='Y';
Descriptografar uma tabela
Para remover a criptografia TDE de uma tabela, execute:
ALTER TABLE <tablename> ENCRYPTION='N';