【产品技术】加密系列:RDS数据库、DDS数据库

举报
懒宅君 发表于 2020/06/27 21:34:47 2020/06/27
【摘要】 关系型数据库支持MySQL、PostgreSQL、SQL Server引擎。RDS数据库:当启用加密功能后,用户创建数据库实例和扩容磁盘时,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户。仅有专业版密钥管理中的密钥才能对数据库实例进行加密。约束条件已通过统一身份认证服务添加华为云关系型数据库所在区域的KMS Administrator权...

关系型数据库支持MySQLPostgreSQLSQL Server引擎

RDS数据库:当启用加密功能后,用户创建数据库实例和扩容磁盘时,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户。

仅有专业版密钥管理中的密钥才能对数据库实例进行加密。

约束条件

  • 已通过统一身份认证服务添加华为云关系型数据库所在区域的KMS Administrator权限。权限添加方法请参见《统一身份认证服务用户指南》的“如何管理用户组并授权?”章节。

  • 如果用户需要使用自定义密钥加密上传对象,则需要先通过数据加密服务创建密钥。使用数据加密服务创建密钥详情请参见创建密钥

  • 实例创建成功后,不可修改磁盘加密状态,且无法更改密钥。存放在对象存储服务上的备份数据不会被加密。

  • 华为云关系型数据库实例创建成功后,请勿禁用或删除正在使用的密钥,否则会导致服务不可用,数据无法恢复。

  • 选择磁盘加密的实例,新扩容的磁盘空间依然会使用原加密密钥进行加密。

使用KMS加密数据库实例(控制台)

在通过关系型数据库(Relational Database Service,RDS)购买数据库实例时,可以选择“磁盘加密”,使用KMS提供的密钥来加密数据库实例的磁盘

image.png

使用KMS加密数据库实例(API)

也可以通过调用RDS API接口购买加密数据库实例。


DDS数据库:当启用加密功能后,用户创建数据库实例和扩容磁盘时,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户。

仅有专业版密钥管理中的密钥才能对数据库实例进行加密。

约束条件

  • 已通过统一身份认证服务添加华为云文档数据库服务所在区域的KMS Administrator权限。

  • 如果用户需要使用自定义密钥加密上传对象,则需要先通过数据加密服务创建密钥。

  • 实例创建成功后,不可修改磁盘加密状态,且无法更改密钥。存放在对象存储服务上的备份数据不会被加密。

  • 华为云文档数据库服务实例创建成功后,请勿禁用或删除正在使用的密钥,否则会导致数据库不可用,数据无法恢复。

  • 选择磁盘加密的实例,新扩容的磁盘空间依然会使用原加密密钥进行加密。

使用KMS加密数据库实例(控制台)

用户在通过文档数据库服务(Document Database Service,DDS)购买数据库实例时,可以选择“磁盘加密”,使用KMS提供的密钥来加密数据库实例的磁盘。

image.png

使用KMS加密数据库实例(API)

也可以通过调用DDS API接口购买加密数据库实例。


【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。