详情页标题前

阿里云RDS数据库数据加密-云淘科技

详情页1

本文介绍RDS提供数据加密功能

SSL

RDS提供MySQL、SQL Server和PostgreSQL的安全套接层协议(Secure Sockets Layer,简称SSL)。您可以使用RDS提供的服务器端的根证书来验证目标地址和端口的数据库服务是不是RDS提供的,从而可有效避免中间人攻击。除此之外,RDS还提供了服务器端SSL证书的启用和更新能力,以便用户按需更替SSL证书以保障安全性和有效性。

需要注意的是,虽然RDS提供了应用到数据库之间的连接加密功能,但是SSL需要应用开启服务器端验证才能正常运转。另外SSL也会带来额外的CPU开销,RDS实例的吞吐量和响应时间都会受到一定程度的影响,具体影响与您的连接次数和数据传输频度有关。

具体操作请参见设置SSL。

TDE

RDS提供MySQL、PostgreSQL和SQL Server的透明数据加密(Transparent Data Encryption,简称TDE)功能。MySQL和PostgreSQL版的TDE由阿里云自研,SQL Server版的TDE是基于SQL Server企业版的功能改造而来。

当RDS实例开启TDE功能后,您可以指定参与加密的数据库或者表。这些数据库或者表中的数据在写入到任何设备(例如磁盘、SSD、PCIe卡)或者服务(例如对象存储OSS)前都会进行加密,因此实例对应的数据文件和备份都是以密文形式存在的。

TDE加密采用国际流行的AES算法。密钥由KMS服务加密保存,RDS只在启动实例和迁移实例时动态读取一次密钥。您可以自行通过KMS控制台对密钥进行更换。

具体操作及测试报告请参见设置透明数据加密、透明数据加密TDE测试报告。

云盘加密

针对RDS云盘版实例,阿里云免费提供云盘加密功能,基于块存储对整个数据盘进行加密,即使数据备份泄露也无法解密,最大限度保护您的数据安全。而且加密不会影响您的业务,应用程序也无需修改。

具体操作请参见云盘加密。

全加密云数据库

全加密功能是阿里云RDS PostgreSQL的一项数据安全功能。在RDS PostgreSQL实例中开启并使用该功能,您可以对数据库表中的敏感数据列进行加密,这些列中的敏感数据将以密文进行传输、计算和存储。

全加密功能根据实例类型不同,可通过以下两种方案实现:

  • Intel SGX 安全增强型实例:全加密功能可以利用该规格为用户提供基于可信执行环境(Trusted Execution Environment,简称TEE)的数据安全保护。此时,全加密功能支持对密文数据进行所有的数据库操作。可信执行环境依赖Intel SGX 安全增强型规格提供对密文数据进行比较和其它常见计算,具体规格清单请参见RDS PostgreSQL主实例规格列表。

  • 其它规格(非Intel SGX 安全增强型规格):全加密功能可以利用密码学方法提供数据安全保护,此时其能够支持的操作类型较少。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/167418.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云日志服务SLS关联OSS数据源-云淘科技

    本文介绍如何创建外部存储,建立日志服务与OSS的关联。 前提条件 已采集日志。更多信息,请参见数据采集。 已开启并配置索引。更多信息,请参见创建索引。 已创建OSS Bucket。更多信息,请参见控制台创建存储空间。 已上传CSV格式文件到OSS Bucket。更多信息,请参见控制台上传文件。 功能优势 与OSS进行关联查询分析,具有如下优势: 节省费用:将…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云RDS数据库UpgradeDBInstanceMajorVersion – 升级RDS PostgreSQL数据库大版本-云淘科技

    该接口用于发起RDS PostgreSQL实例大版本升级任务。 接口说明 适用引擎 RDS PostgreSQL 相关功能文档 该API操作涉及费用,请仔细阅读相关功能文档,确保完全了解使用接口产生的费用、前提条件及使用后造成的影响后,再进行操作。 RDS PostgreSQL升级数据库大版本 调试 您可以在OpenAPI Explorer中直接运行该接口,…

    阿里云数据库 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云大数据开发治理平台 DataWorks数据标准概述-云淘科技

    DataWorks数据建模支持在建模前规划制定数据标准,或在建模使用过程中根据业务情况沉淀企业业务的数据标准。通过规范约束标准代码、度量单位、字段标准、命名词典,来保障后续建模与应用过程中数据处理的一致性,从源头上保障数据的标准化生产,节约后续数据应用和处理的成本。 应用场景 DataWorks的数据标准包含字段标准、标准代码、度量单位、命名词典。 例如,现…

    2023年12月10日
  • 阿里云RDS数据库ModifyDBInstanceEndpointAddress – 修改实例的Endpoint连接地址信息-云淘科技

    该接口用于修改RDS MySQL集群系列实例的Endpoint连接地址信息。 接口说明 适用引擎 RDS MySQL 注意事项 修改Endpoint连接地址,包括修改外网和内网的连接串和端口、内网连接的VPC、vSwitch、IP等参数。 修改时,需要将VpcId、VSwitchId看作一组。内网地址的VpcId、VSwitchId、PrivateIpAdd…

    阿里云数据库 2023年12月9日
  • 阿里云RDS数据库只读实例规格列表-云淘科技

    本文介绍RDS的只读实例规格,帮助您了解RDS只读实例的最新规格信息,您可以查看本文了解各个规格的具体配置。 RDS支持通过添加只读实例来扩展读性能。 关于主实例规格请参见主实例规格列表。 各引擎只读实例规格 RDS MySQL标准版(原X86)只读实例规格列表 RDS MySQL经济版(原ARM)只读实例规格列表 RDS PostgreSQL只读实例规格列…

    阿里云数据库 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。