RDS PostgreSQL提供云盘加密功能,能够有效保障您的数据安全。
背景信息
云盘加密能够保障存储的数据安全,您的业务和应用程序无需做额外的改动。同时该云盘生成的快照及这些快照创建的云盘将自动延续加密属性。
云盘加密为免费功能,您在磁盘上的任何读写操作将不会产生额外费用。
前提条件
云盘加密只能在创建实例时开启,您必须参照操作步骤进行设置,才能在创建实例时设置云盘加密。
创建实例时,产品系列、存储类型和规格分类需要按照以下要求配置:
产品系列:基础系列、高可用系列
存储类型:ESSD云盘、通用云盘
规格分类:独享规格
注意事项
操作步骤
创建密钥。
RDS PostgreSQL云盘加密需要使用密钥管理服务KMS,具体请参见购买和启用KMS实例。
开启云盘加密。
创建RDS PostgreSQL时,如果满足前提条件,则可以在选择存储类型后,勾选云盘加密,然后选择相应的密钥。默认选择阿里云自动生成的服务密钥(推荐使用)。
说明RDS PostgreSQL云盘加密仅支持独享型规格,如果未看到云盘加密选项,请在实例规格中选择独享规格分类后,再进行选择。
创建实例后您可以在实例基本信息页面查看到云盘加密的密钥。