数据仓库服务 GAUSSDB(DWS)-数据库加密简介:GaussDB(DWS)数据库加密

时间:2024-09-21 08:06:03

GaussDB (DWS)数据库加密

在GaussDB(DWS)中,您可以为集群启用数据库加密,以保护静态数据。当您为集群启用加密时,该集群及其快照的数据都会得到加密处理。您可以在创建集群时启用加密。加密是集群的一项可选且不可变的设置。要从未加密的集群更改为加密集群,必须从现有集群导出数据,然后在已启用数据库加密的新集群中重新导入这些数据。数据库加密是在数据落盘时进行加密,即在往GaussDB(DWS)写入数据时GaussDB(DWS)会对数据进行加密,而在用户查询数据时GaussDB(DWS)会将数据自动进行解密后再将结果返回给用户。

如果希望加密,可以在集群创建时启用加密。虽然加密是GaussDB(DWS)集群中的一项可选设置,但建议您为集群启用该设置以保护数据。

  • DWS 3.0集群暂不支持数据库加密功能。
  • 数据库加密功能创建集群时选择是否开启,一旦开启就无法关闭。详情请参见加密数据库
  • 普通集群创建完后,可以通过转加密集群功能,将集群转成加密集群。
  • 开启数据库加密功能后,用于加密GaussDB(DWS)数据库的KMS密钥在使用过程中不能被禁用、删除或冻结,否则会导致GaussDB(DWS)集群异常或数据库不可用。
  • 开启数据库加密功能后创建的快照不支持使用openAPI做恢复。
support.huaweicloud.com/mgtg-dws/dws_01_0115.html