Todos os produtos
Search
Central de documentação

Tablestore:Segurança de dados

Última atualização: Jun 30, 2026

O Tablestore oferece criptografia no lado do servidor e no lado do cliente para proteger seus dados na nuvem contra riscos de segurança. O serviço suporta armazenamento com redundância de zona (ZRS) para garantir alta disponibilidade e recuperação de desastres. Use o Cloud Backup para fazer backup de dados críticos e evitar exclusões acidentais ou alterações maliciosas. Além disso, o Tablestore emprega o algoritmo de assinatura V4 para proteger seu par de chaves de acesso e reduzir o risco de exposição.

Criptografia de dados

Criptografia em REST

O Tablestore suporta criptografia em REST para impedir que invasores contornem o banco de dados. Para mais informações, consulte Criptografia de dados.

Por padrão, a criptografia em REST vem desativada. Para ativar esse recurso, na caixa de diálogo Create Table, ative a opção Encryption e selecione um tipo de criptografia.

Importante

Após ativada, a criptografia em REST não pode ser desativada. Proceda com cautela.

Tablestore oferece dois métodos de criptografia: baseada em chave do Key Management Service (KMS) e baseada em Bring Your Own Key (BYOK). Em ambos os casos, é necessário obter as chaves de criptografia no KMS.

Método de criptografia

Uso

Descrição

Criptografia com chave de serviço do KMS

  • Tablestore console

  • SDK

O Tablestore utiliza uma chave gerenciada pelo serviço padrão do KMS para criptografar seus dados e os descriptografa automaticamente durante o acesso. Na primeira utilização deste método, o Tablestore cria uma chave gerenciada pelo serviço no KMS. Esse recurso está disponível sem a necessidade de adquirir uma instância separada do KMS.

Criptografia com chave personalizada (Bring Your Own Key)

  • Tablestore console

  • SDK

Após criar uma chave com seu próprio material de chave no console do KMS, o Tablestore usa essa chave personalizada para criptografar os dados. Isso garante controle total sobre suas chaves de criptografia.

Criptografia em trânsito

O Tablestore suporta Transport Layer Security (TLS) para criptografar dados em trânsito. Toda a comunicação entre o cliente do Tablestore e o servidor é criptografada via TLS. Para mais informações, consulte Restringir a versão TLS para acesso à instância.

Você pode restringir as versões TLS usadas para acesso por meio de políticas personalizadas do RAM, políticas de controle e outros métodos. Versões mais recentes do TLS utilizam algoritmos de criptografia mais seguros. Recomendamos o uso de TLS 1.2 ou superior. Para mais informações, consulte Políticas personalizadas do RAM, Exemplos de política de controle e Exemplos de política de instância.

Recuperação de desastres

Tablestore oferece dois tipos de redundância de dados: armazenamento com redundância local (LRS) e armazenamento com redundância de zona (ZRS). Para garantir alta disponibilidade, selecione uma região que suporte ZRS. Para mais informações, consulte Armazenamento com redundância de zona.

LRS

O LRS adota um modelo de redundância de zona única para replicar seus dados em dispositivos dentro da mesma zona. Esse modelo visa assegurar a durabilidade dos dados e a disponibilidade do serviço caso ocorra falha em algum dispositivo de hardware na zona.

Nota

O LRS armazena dados em uma única zona de disponibilidade. Se essa zona ficar indisponível ou se todos os hardwares nela falharem simultaneamente, os dados tornar-se-ão inacessíveis.

ZRS

O ZRS utiliza um modelo de redundância multizona para replicar seus dados entre zonas na mesma região. Caso uma zona fique indisponível, o ZRS garante que seus dados permaneçam acessíveis.

Esse modelo proporciona recuperação de desastres no nível de data center. Se houver falha em uma zona da região, o Tablestore mantém a consistência forte. O processo de failover é transparente para os usuários, sem interrupção do serviço ou perda de dados. Assim, atinge-se um Objetivo de Tempo de Recuperação (RTO) de 0 e um Objetivo de Ponto de Recuperação (RPO) de 0, atendendo aos rigorosos requisitos de sistemas de missão crítica.

Backup e recuperação de dados

O Tablestore permite fazer backup e restaurar dados por meio do Cloud Backup. Os backups servem para recuperação de desastres, restauração após exclusão acidental ou alteração maliciosa, versionamento de dados, conformidade legal e migração de dados. Para mais informações, consulte Backup e recuperação.

Nota

O Cloud Backup é a plataforma unificada de recuperação de desastres da Alibaba Cloud. Trata-se de um serviço seguro e confiável de gerenciamento de dados na nuvem, oferecendo backup, proteção contra desastres e arquivamento baseado em políticas para instâncias ECS, bancos de dados ECS, sistemas de arquivos, NAS, OSS, Tablestore, além de arquivos, bancos de dados, máquinas virtuais e NAS de grande escala implantados em data centers locais. Para mais informações, consulte O que é o Cloud Backup.

Para evitar que dados importantes fiquem indisponíveis devido a problemas como exclusão acidental ou adulteração maliciosa, use o recurso de backup de dados do Tablestore. Com ele, você faz backup de dados de colunas largas em uma instância e os restaura rapidamente em caso de perda ou dano. Para mais informações, consulte Backup de dados, Recuperação de dados e Alertas de anomalia de backup.

Segurança do par de chaves de acesso

O cliente do Tablestore suporta o algoritmo de assinatura V4 para gerar uma chave derivada a partir de um par de chaves de acesso. O cliente usa essa chave derivada para iniciar solicitações. Ao receber uma solicitação, o servidor do Tablestore utiliza a chave derivada para autenticar o usuário. Essa abordagem evita a transmissão do par de chaves de acesso durante a autenticação e reduz o risco de exposição das chaves. Para mais informações, consulte Segurança do par de chaves de acesso.