文档中心 > 数据透明加密
数据透明加密

最近更新时间:2023-01-04

透明数据加密(Transparent Data Encryption,简称TDE),通过证书加密数据文件和备份文件,可进行实时的IO加密/解密,能有效保护数据库及数据文件的安全。

开启实例级别的透明加密功能

  1. 登录紫光云控制台。

  2. 在左侧导航栏中依次选择“产品与服务 > 数据库 > SQL Server云数据库”,进入实例列表页面。

  3. 在实例列表界面,单击实例ID,或者单击实例后的“管理”,进入实例基本信息页面。

  4. 选择“透明加密”页签,并单击“透明加密”后的滑动开关。

    11.png

     

  5. 在开启透明加密窗口,确认无误后单击“确定”,开启数据透明加密功能。

    22.png

  6. 透密加密功能开启后页面如下:

  7. 展示证书名称:RDS_TDE_Encryption_Cert

    33.png

开启/关闭数据库级别的透明加密功能

  1. 连接数据库实例。

  2. 进入需要加密的库,利用控制台的证书创建数据库加密密钥,执行命令如下图:

    4-2.png

  3. 开启数据库加密,执行命令如下图:

    4-3.png

  4. 验证查看数据库是否加密,执行命令如下图:

    4-4.png

  5. 关闭数据库加密,执行命令如下图:

    4-5.png

  6. 验证查看数据库是否已取消加密,执行前述命令,结果如下图:

    4-6.png