云数据库 GAUSSDB-密态等值查询概述:生成主密钥阶段

时间:2024-11-02 18:45:08

生成主密钥阶段

首次使用密态数据库需要执行准备阶段步骤,后续跳过该阶段即可。

密态数据库支持使用不同的外部密钥来管理主密钥,根据场景选择其中一种即可。

  • 华为云场景
    1. 用户需先在打开华为云官网,注册账号,登录账号。
    2. 在华为云中搜索“ 统一身份认证 服务”,进入该服务,如图所示选择“用户”功能,并创建一个 IAM 用户,为IAM用户设置IAM密码,并为新的IAM用户设置使用“ 数据加密 服务”的权限。

    3. 接下来,请重新回到登录页面,登录方式选择为“IAM用户”,使用新创建的IAM用户进行登录。后续操作均由该IAM用户完成。
    4. 在华为云中搜索“数据加密服务”,进入该服务,如下图所示选择“密钥管理”功能,并通过“创建密钥”按钮创建密钥,密钥创建成功后,可看到每个密钥都具有1个密钥ID。请记住该密钥ID,在后续执行DDL阶段中创建主密钥语法时,需使用该密钥ID。

    5. 本步生成的密钥即密态数据库中使用的主密钥,该密钥将由华为云密钥管理服务存储。以后执行与加解密相关的SQL语句时,数据库驱动会通过华为云的restful接口自动访问该密钥。
support.huaweicloud.com/fg-gaussdb-dist/gaussdb-18-0012.html