透明数据加密(1) 透明数据加密(TDE)用于保护数据库静态数据安全。通过对数据文件和日志文件进行实时加密与解密,确保数据写入磁盘时自动加密、读取时自动解密,有效防止未经授权的存储访问导致的数据泄露风险。TDE 对应用程序完全透明,无需修改业务代码,不增加数据文件大小,可帮助用户满足数据安全与合规要求。 前提条件 受SQL Server自身限制,需要开启TDE加密的实例版本必须满足以下几种:2014企业版、2016企业版、2017企业版、2019企业版、2022企业版,以及2019标准版、2022标准版。 只读实例不支持TDE加密。 开启TDE需要用户已开启天翼云KMS服务,请确保已开启天翼云KMS服务。 该功能暂未面向所有用户开放,如需使用,请提交工单申请访问权限。 注意事项 当前仅支持选择KMS用户主密钥作为加密密钥,当未选择用户主密钥时提交开启TDE任务时,将使用KMS默认密钥作为加密密钥。 非默认密钥管理服务将会产生扣费,具体扣费详情可见账单。具体计费信息,请参见计费说明。 开启TDE后,将对性能造成一定影响,影响范围在3%5%之间。 开启TDE后,不支持实例小版本升级操作。 开启TDE后,实例生成的备份文件不支持恢复到其他已有实例;但可以恢复到自身或者恢复到新实例,且支持通过回收站备份文件重建数据。 开启TDE后,不支持创建只读实例。
来自: