查看磁盘加密的密钥信息
服务端加密简介
云数据库RDS服务的管理控制台目前支持密码安全中心(Data Encryption Workshop,简称DEW)托管密钥的服务端加密,即使用密码安全中心提供的密钥进行服务端加密。
密码安全中心通过使用硬件安全模块 (Hardware Security Module,简称HSM) 保护密钥安全的托管,帮助用户轻松创建和控制加密密钥。用户密钥不会明文出现在硬件安全模块之外,避免密钥泄露。对密钥的所有操作都会进行访问控制及日志跟踪,提供所有密钥的使用记录,满足监督和合规性要求。
当启用服务端加密功能后,用户创建实例和扩容磁盘时,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户。
本章节介绍在购买实例时选择磁盘加密后,如何查看磁盘加密的密钥信息。
前提条件
用户首先需要在密码安全中心中创建密钥(或者使用密码安全中心提供的默认密钥)。购买实例时,勾选“磁盘加密”选项,选择或创建密钥,该密钥是最终租户密钥,使用该密钥进行服务端加密,使磁盘更安全。
约束限制
- 如需使用设置磁盘加密功能,请提交工单申请。
- 开启磁盘加密后无法关闭,请知悉。
- 磁盘加密会提高数据安全性,但对数据库读写性能有5%的性能影响。
查看密钥信息
- 在“实例管理”页面,单击目标实例或只读实例名称,进入“概览”页面,可通过单击实例名称前的
查看到只读实例。 - 在“存储与备份”模块,单击磁盘加密后的。 图1 查看密钥信息