针对AnalyticDB for PostgreSQL资源弹性模式实例,阿里云免费提供云盘加密功能,基于块存储对整个数据盘进行加密,即使数据备份泄露也无法解密,保护您的数据安全。

功能说明

在创建了一块加密云盘并将其挂载到ECS实例后,系统将对以下数据进行加密:
  • 云盘中的静态数据
  • 云盘和实例间传输的数据(不支持加密系统盘数据)
  • 从加密云盘创建的所有快照(即加密快照)

注意事项

  • 仅在创建AnalyticDB for PostgreSQL实例时可以开启云盘加密,创建实例后无法开启。
  • 创建实例时,存储磁盘类型需选择为ESSD云盘或高效云盘。
  • 云盘加密功能开启后无法关闭。
  • 开启云盘加密后,实例生成的快照以及通过这些快照创建的云盘版实例将自动延续加密属性。
  • 云盘加密不会影响业务,应用程序也无需修改。

计费

AnalyticDB for PostgreSQL侧,云盘加密为免费功能,您在磁盘上的任何读写操作都不会产生额外费用。

密钥服务系统(KMS)涉及密钥管理费用和API调用费用,请参见计费说明

开启方式

创建AnalyticDB for PostgreSQL实例时进行如下设置:
  1. 实例资源类型选择存储弹性模式
  2. 存储磁盘类型选择ESSD云盘高效云盘
  3. 加密类型选择云盘加密
  4. 选择加密密钥。如还未创建密钥,请根据界面提示,先开启密钥管理服务,再创建密钥。
    说明
  5. 单击立即购买,即可创建加密云盘。