如果Object请求中未指定加密,那么如果Bucket加密开关打开,该文件会加密。 Bucket加密开关状态变化,不会影响已有文件,仅会对新文件生效。
设置Bucket服务端加密 若用户需要开启Bucket服务端加密,则如下代码可以做到: 参数 说明 encryptionAlgorithm 指定Bucket的服务器端加密类型,当前只支持AES256加密。
开启TDE加密 概述 本文为您介绍开启Redis TDE透明数据加密保护的方法。 注意事项 仅 Redis(6.0)标准版 支持开启TDE加密,热活及多活实例组所属实例不支持操作TDE加密,集群状态非运行中时不允许操作TDE加密。 TDE开启后不可关闭 ,功能开启后不能使用可用区迁移, 无法使用大Key分析,无法使用热活架构和异地多活架构, 不能使用DTS执行数据迁移和同步等操作。
加密方式 若您希望为数据盘加密,您可以在创建云服务器 BCC 或创建 CDS 云磁盘时开启云磁盘加密; 若您希望为系统盘加密,您需要先创建加密自定义镜像,然后创建加密系统盘。
功能介绍 SSL 加密功能可以对 GaiaDB 与客户端之间传输的数据进行加密,防止第三方监听、截获或篡改通信内容。 启用 SSL 后: 客户端连接 GaiaDB 时,可选择 加密连接 或 非加密连接 。 GaiaDB 会自动生成服务器证书及公私钥对。 建立加密连接过程中: GaiaDB 会将服务器证书(包含公钥)发送给客户端。 客户端使用 GaiaDB 公钥加密其生成的对称密钥。
bucketName_example Path 请求体参数 请求体字段数据结构说明 参数名称 参数类型 是否必须 描述 示例值 encryptionAlgorithm String 是 指定Bucket的服务器端加密类型,当前支持AES256和SM4加密算法。
点击TDE按钮 根据提示开启密钥管理服务,通过KMS页面生成BAIDU_AES_256或者AES_256类型的密钥 返回透明加密页面,单击 开通 按钮,开启透明加密 设置指定的集合不被加密 开启TDE加密后,所有新创建的集合都会被加密。如果业务上有特殊需求,您可以在创建集合时,指定该集合不被加密。 通过Mongo Shell连接数据库。
ucket的名称 bucketName_example Path 请求体参数 请求体字段数据结构说明 响应体参数 响应体字段数据结构说明 参数名称 参数类型 描述 示例值 encryptionAlgorithm String Bucket的服务器端加密类型,当前支持AES256和
设置SSL加密 为提高数据链路的安全性,您可以开通SSL(Secure Sockets Layer)加密访问,然后安装SSL CA证书到您的应用服务。SSL加密访问功能在传输层对网络连接进行加密,在提升通信数据安全性的同时,保证数据的完整性。本文介绍SSL加密功能的相关操作。 前提条件 三节点的副本集实例或分片集实例。目前单节点实例不支持开通SSL加密。
进入 BCC 控制台 在页面左侧导航栏中选择 云服务器>云服务器 BCC 进入 BCC 控制台。 3. 进入磁盘列表 点击控制台页面左侧 磁盘 进入磁盘列表。点击要创建镜像的系统盘后方 创建镜像 按钮,为该系统盘创建镜像 4. 创建加密自定义镜像 点击 创建镜像 后,开启加密按钮,即可创建加密自定义镜像。