更新时间:2026-09-23 GMT+08:00

代理模式快速入门流程

本场景MySQL数据库为例,描述代理(Proxy)的集成。本场景描述仅涉及MySQL,其他数据库请参见系统管理员操作指导

代理(Proxy)模式的使用需要以下几步:

  1. 使用系统管理员sysadmin账号登录数据库加密系统
  2. 创建资产库:绑定业务数据库,打通系统数据源。
  3. 创建密钥:生成专属密钥,保障数据加解密安全。
  4. 创建项目:提供一个多项目加密的管理环境,可以清晰地管理现实当中不同项目的加密工作,实现项目间的隔离管理。
  5. 选择要加密的表字段:选择敏感字段,确定加密范围。
  6. 存量历史数据加密:批量加密存量数据,消除明文安全隐患。
  7. 配置主服务器:主服务器是加密代理服务的宿主机,根据运行环境不同,主服务器是一台云主机或者一台物理主机,一个主服务器技术上可以运行多个加密代理服务。
  8. 配置代理服务:配置数据库代理服务,这个服务是完成数据加解密的主要执行单元。
  9. 三方软件测试代理连通性:核验链路通畅,提前排查网络与服务异常。
  10. 修改集成系统的数据库连接:切换数据库访问链路至加密代理,接管全部数据读写请求。
  11. 测试应用程序:重新启动业务与启动加密代理服务,验证数据加解密及业务流程正常可用。

使用约束

  • 关于是否开启SSL的特别说明:为实现非侵入式旁路解析流量进行加密,因此无法使用TLS加密通道,可能存在安全风险。
  • 加密代理功能,暂不支持的数据操作方式:
    • select查询数据类型语句中,包含temp关键字暂不支持。
    • insert插入数据类型的自循环的批量插入数据;insert包含嵌套格式。
    • update更新数据类型的包含嵌套格式。
    • 加密字段不支持大小比较,如大于、小于、order by、between等。
    • 不支持函数计算操作,如AVG、MAX、MIN、SUM及计算表达式。
    • 不支持视图、触发器及存储过程操作,涉及where等条件后的‘=’比较,必须在‘=’号两端字段均做加密或者均未做加密。
    • 加密表名及字段名含有通配符的不支持进行配置加密。