云数据库 GAUSSDB-CREATE COLUMN ENCRYPTION KEY:参数说明

时间:2024-01-23 20:08:49

参数说明

  • column_encryption_key_name

    同一命名空间下,列加密密钥(cek)名称,需要唯一,不可重复。

    取值范围:字符串,要符合标识符的命名规范。

  • column_key_params

    指的是创建列加密密钥时所涉及的参数信息,具体包括:

    • CLIENT_MASTER_KEY,值为客户端加密主密钥(cmk)名称。
    • ALGORITHM为加密列加密密钥使用的算法,目前支持AEAD_AES_256_CBC_HMAC_SHA256和AEAD_AES_128_CBC_HMAC_SHA256。
    • ENCRYPTED_VALUE为可选项,该值为用户指定的密钥口令,密钥口令长度范围为28 ~ 256位,28位派生出来的密钥安全强度满足AES128,若用户需要用AES256,密钥口令的长度需要39位,如果不指定,则会自动生成256比特的密钥。
support.huaweicloud.com/devg-v1-gaussdb/gaussdb_devg_0533.html