透明数据加密概述 向量数据库支持透明数据加密(Transparent Data Encryption,简称TDE),对数据文件进行实时加密和解密,保护用户数据隐私,本文介绍向量数据库的透明加密概念和原理。 什么是数据透明加密 透明数据加密指对数据文件执行实时I/O加密和解密。通过在数据库层执行静态数据加密,防止攻击者直接从磁盘中获取用户存储的明文数据。
如果下载加密的备份到本地,需要使用密钥 手动解密 才能使用备份。 开通加密后, 新产生的备份 才会生效。 存量的备份 不会生效。 开通加密后,无法再修改密钥。 只有 Redis内存型 支持备份加密。 操作步骤 登录 云数据库 Redis 管理控制台,进入实例列表页面。 点击目标 实例名称 ,进入实例详情页面。 在实例详情页的左侧导航栏中,点击 备份管理 。
SSL 加密服务只针对云数据库小版本信息在 20240220 之后的双机高可用版。 开启/关闭 SSL 加密 登录 RDS 管理控制台 。 在控制台页面的左上角,选择实例所在 地域 ,进入“云数据库 RDS列表”页面。 找到目标实例,点击 实例名称 进入实例详情页面。 在左侧导航栏中选择 安全管理 栏,进入“安全管理”页面。 选择 SSL 标签。
TDE加密 TDE加密 接口描述 本接口用于开启TDE加密。 本接口为v1接口。
开启云盘加密 创建RDS MySQL实例时,选择独享规格,存储类型选择云磁盘,并勾选开启云盘加密,然后选择相应的密钥即可。 查看云盘加密的开启状态 登录 RDS 管理控制台 。 在控制台页面的左上角,选择实例所在 地域 ,进入“云数据库 RDS列表”页面。 找到目标实例,点击 实例名称 进入实例详情页面。 在基本信息区域,查看磁盘加密字段,展示是否加密。
下载的SSL CA证书用于加密访问数据库场景,具体请参见[使用Mongo Shell通过SSL加密连接数据库](MONGODB/操作指南/数据安全/使用Mongo Shell通过SSL加密连接数据库.md)。
加密与压缩函数 GaiaDB-X支持的函数,如下: 函数名 描述 AES_ENCRYPT() Encrypt using AES MD5() Calculate MD5 checksum UNCOMPRESS() Uncompress a string compressed UNCOMPRESSED_LENGTH() Return the length of a string before compression
使用Mongo Shell通过SSL加密连接数据库 在使用Mongo Shell连接数据库时,您可以启用SSL(Secure Sockets Layer)加密功能提高数据链路的安全性。通过SSL加密功能可以在传输层对网络连接进行加密,在提升通信数据安全性的同时,保障数据的完整性。 前提条件 三节点的副本集实例或分片集实例。目前单节点实例不支持开通SSL加密。
开启加密之后才能进行更新。 返回头域 除公共头域外,无其它特殊头域。 返回参数 无。
打开专线通道的IPv6功能 描述 打开专线通道IPv6功能,其中IPv6为白名单功能。 请求结构 PUT /v{version}/et/{etId}/channel/{etChannelId}?