更新时间:2026-09-23 GMT+08:00
代理模式快速入门流程
本场景以MySQL数据库为例,描述代理(Proxy)的集成。本场景描述仅涉及MySQL,其他数据库请参见系统管理员操作指导。
代理(Proxy)模式的使用需要以下几步:
- 使用系统管理员sysadmin账号登录数据库加密系统。
- 创建资产库:绑定业务数据库,打通系统数据源。
- 创建密钥:生成专属密钥,保障数据加解密安全。
- 创建项目:提供一个多项目加密的管理环境,可以清晰地管理现实当中不同项目的加密工作,实现项目间的隔离管理。
- 选择要加密的表字段:选择敏感字段,确定加密范围。
- 存量历史数据加密:批量加密存量数据,消除明文安全隐患。
- 配置主服务器:主服务器是加密代理服务的宿主机,根据运行环境不同,主服务器是一台云主机或者一台物理主机,一个主服务器技术上可以运行多个加密代理服务。
- 配置代理服务:配置数据库代理服务,这个服务是完成数据加解密的主要执行单元。
- 三方软件测试代理连通性:核验链路通畅,提前排查网络与服务异常。
- 修改集成系统的数据库连接:切换数据库访问链路至加密代理,接管全部数据读写请求。
- 测试应用程序:重新启动业务与启动加密代理服务,验证数据加解密及业务流程正常可用。
使用约束
- 关于是否开启SSL的特别说明:为实现非侵入式旁路解析流量进行加密,因此无法使用TLS加密通道,可能存在安全风险。
- 加密代理功能,暂不支持的数据操作方式:
- select查询数据类型语句中,包含temp关键字暂不支持。
- insert插入数据类型的自循环的批量插入数据;insert包含嵌套格式。
- update更新数据类型的包含嵌套格式。
- 加密字段不支持大小比较,如大于、小于、order by、between等。
- 不支持函数计算操作,如AVG、MAX、MIN、SUM及计算表达式。
- 不支持视图、触发器及存储过程操作,涉及where等条件后的‘=’比较,必须在‘=’号两端字段均做加密或者均未做加密。
- 加密表名及字段名含有通配符的不支持进行配置加密。