文档中心 > 数据透明加密
数据透明加密

最近更新时间:2023-01-04

云数据库MySQL提供透明数据加密(Transparent Data Encryption,TDE)功能,透明加密指数据的加解密操作对用户透明。支持对数据文件进行实时I/O加密和解密,在数据写入磁盘前进行加密,从磁盘读入内存时进行解密,可满足静态数据加密的合规性要求。

开启实例级别的透明加密功能

  1. 登录紫光云控制台。

  2. 在左侧导航栏中依次选择“产品与服务 > 数据库 > MySQL云数据库”,进入实例列表页面。

  3. 在实例列表界面,单击实例ID,或者单击实例后的“管理”,进入实例基本信息页面。

  4. 选择“透明加密”页签,并单击“透明加密”后的滑动开关。

    11.png

  5. 在开启透明加密窗口,确认无误后单击“确定”,开启数据透明加密功能。

    22.png

加密/解密数据表

开启透明加密功能后,还需要对MySQL的表执行如下DDL操作才能进行数据加密或解密:

加密:alter table t encryption=’Y’

解密:alter table t encryption=’N’