设置SSL加密 概述 为了提高链路安全性,您可以启用 SSL(Secure Sockets Layer)加密,并安装 SSL CA证书到需要的应用服务。SSL 在传输层对网络连接进行加密,将保证数据在传输过程中的安全性和完整性,减少您对数据传输安全性的顾虑,但 SSL 加密协议会增加网络连接的响应时间及云数据库 RDS 的负载。
加密后的集合不再支持通过物理备份恢复至自建数据库。如果您需要将加密后的集合恢复到自建数据库,您可以通过逻辑备份恢复至自建数据库,请参考 逻辑备份恢复至自建数据库 注意事项 TDE功能开通后无法关闭。 当前TDE功能的开通粒度为实例,仅支持对集合进行加密。如果业务上有特殊需求,您可以在创建集合时,指定该集合不被加密,具体操作可以参考下文设置指定的集合不被加密。
获取SSL加密信息 接口说明 获取SSL加密信息 请求结构 GET /v{version}/instance/ssl/{instanceId} HTTP/1.1 Host: rds.bj.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无其他特殊头域。
获取SSL加密证书 接口说明 获取SSL加密证书。 请求结构 GET /v{version}/instance/ssl/static/ca HTTP/1.1 Host: rds.bj.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无其他特殊头域。
透明数据加密概述 向量数据库支持透明数据加密(Transparent Data Encryption,简称TDE),对数据文件进行实时加密和解密,保护用户数据隐私,本文介绍向量数据库的透明加密概念和原理。 什么是数据透明加密 透明数据加密指对数据文件执行实时I/O加密和解密。通过在数据库层执行静态数据加密,防止攻击者直接从磁盘中获取用户存储的明文数据。
如果下载加密的备份到本地,需要使用密钥 手动解密 才能使用备份。 开通加密后, 新产生的备份 才会生效。 存量的备份 不会生效。 开通加密后,无法再修改密钥。 只有 Redis内存型 支持备份加密。 操作步骤 登录 云数据库 Redis 管理控制台,进入实例列表页面。 点击目标 实例名称 ,进入实例详情页面。 在实例详情页的左侧导航栏中,点击 备份管理 。
操作步骤 按以下步骤在控制台上开启TDE加密: 登录 云数据库Redis管理控制台 ,左上角选择地域信息进行地域切换。 进入指定地域的实例列表页,点击需要开启的实例名称/ID。 进入实例详情页面,左侧标签页导航栏中选择 安全管理 ,打开安全管理页面。 默认选中白名单页签,点击 TDE 页签,切换至TDE子页面。
SSL 加密服务只针对云数据库小版本信息在 20240220 之后的双机高可用版。 开启/关闭 SSL 加密 登录 RDS 管理控制台 。 在控制台页面的左上角,选择实例所在 地域 ,进入“云数据库 RDS列表”页面。 找到目标实例,点击 实例名称 进入实例详情页面。 在左侧导航栏中选择 安全管理 栏,进入“安全管理”页面。 选择 SSL 标签。
TDE加密 TDE加密 接口描述 本接口用于开启TDE加密。 本接口为v1接口。
开启云盘加密 创建RDS MySQL实例时,选择独享规格,存储类型选择云磁盘,并勾选开启云盘加密,然后选择相应的密钥即可。 查看云盘加密的开启状态 登录 RDS 管理控制台 。 在控制台页面的左上角,选择实例所在 地域 ,进入“云数据库 RDS列表”页面。 找到目标实例,点击 实例名称 进入实例详情页面。 在基本信息区域,查看磁盘加密字段,展示是否加密。