您可以在创建AnalyticDB MySQL版集群时开启云盘加密功能,开启后,系统会基于块存储对整个数据盘进行加密,即使数据备份泄露也无法被解密,保护您的数据安全。
功能说明
开启云盘加密功能后,AnalyticDB MySQL版会创建一块加密云盘并将其挂载到ECS实例,并对云盘中的如下数据进行加密:
- 预留模式预留集群中的所有数据。
- 弹性模式弹性集群中的热数据。
说明 弹性模式弹性集群中的冷数据不存储在云盘,因此不支持对弹性模式弹性集群中的冷数据进行加密。
- 云盘和集群间传输的数据。
- 从加密云盘创建的所有快照(即加密快照)。
注意事项
- 仅在创建AnalyticDB MySQL版集群时可以开启云盘加密,集群创建后无法开启。
- 云盘加密功能开启后无法关闭。
- 开启云盘加密后,预留模式集群中生成的快照备份,以及通过这些备份创建的预留模式集群将自动延续加密属性。
- 开启云盘加密会影响集群的读写性能。一般情况下,会造成10%左右的性能损失。
- 云盘加密对于业务访问透明,无需在应用程序上做任何修改。
计费
云盘加密功能需要使用密钥管理服务KMS(Key Management Service),使用时会涉及密钥管理费用和API调用费用。关于KMS服务费用,详情请参见计费说明。
开启方式
仅支持在创建AnalyticDB MySQL版集群时可以开启云盘加密。如需开启,您需要在集群售卖页设置相关配置。