加密資料盤後,資料盤上的動態資料傳輸以及待用資料都會被加密。如果您的業務存在安全合規要求,則可以使用該功能。您無需自建和維護密鑰管理基礎設施,就能保護資料的隱私性和自主性,為業務資料提供安全邊界。
背景資訊
資料盤加密的詳細資料,請參見加密雲端硬碟。
前提條件
已開通Key Management Service並建立密鑰,詳情請參見購買專屬KMS執行個體和建立密鑰。
使用限制
- 僅支援ESSD雲端硬碟、SSD雲端硬碟和高效雲端硬碟,不支援加密本地碟。
- 僅支援在建立叢集時開啟資料盤加密,叢集建立後無法開啟該功能。
注意事項
由於資料盤加密功能開啟後不支援關閉,所以請您謹慎選擇是否開啟該功能。
操作步驟
- 進入叢集管理頁面。登入EMR on ECS控制台。 在頂部功能表列處,根據實際情況選擇地區和資源群組。地區:建立的叢集將會在對應的地區內,一旦建立不能修改。 資源群組:預設顯示帳號全部資源。
-
單擊上方的创建集群。
- 在建立叢集的基础配置階段,單擊高级设置地區的
表徵圖。 - 開啟数据盘加密開關,並在下拉式清單中選擇一個密鑰。
例如,可選擇 Default Service CMK。
建立叢集時,您還需要對叢集進行軟體配置、硬體設定、基礎配置和確認訂單,配置詳情請參見建立叢集。