文档

云盘加密

更新时间:

云数据库ClickHouse免费提供云盘加密功能,基于块存储对整个数据盘进行加密,即使数据备份泄露也无法解密,保护您的数据安全。

注意事项

  • 云数据库ClickHouse的企业版集群不支持云盘加密。

  • 仅在创建ClickHouse社区兼容版集群时可以开启云盘加密,创建集群后无法开启。

  • 云盘加密功能开启后无法关闭。

  • 开启云盘加密后,实例生成的快照以及通过这些快照创建的云盘版实例将自动延续加密属性。

  • 云盘加密不会影响业务,应用程序也无需修改。

  • 使用云盘加密功能不会造成明显的性能损失。

功能说明

在创建了一块加密云盘并将其挂载到ECS实例后,系统将对以下数据进行加密:

  • 云盘中的静态数据。

  • 云盘和实例间传输的数据(不支持加密系统盘数据)。

  • 从加密云盘创建的所有快照(即加密快照)。

计费

ClickHouse侧,云盘加密为免费功能,您在磁盘上的任何读写操作都不会产生额外费用。

密钥服务系统(KMS)涉及密钥管理费用和API调用费用,请参见KMS计费说明

开启方式

新建集群时进行如下设置:

  1. 存储类型选择ESSD云盘高效云盘

  2. 加密类型选择云盘加密

  3. 选择加密密钥。如还未创建密钥,请根据界面提示,先开启密钥管理服务,再创建密钥。

    说明
  4. 单击立即购买,即可创建加密云盘。

查看密钥

  1. 登录ClickHouse控制台

  2. 集群列表页面,选择默认实例列表,单击目标集群ID。

  3. 集群信息页面的集群属性中查看密钥查看密钥