透明数据加密(Transparent Data Encryption)通过在磁盘上存储的数据进行加密和解密来实现数据的保护。透明:当使用者在打开或编辑指定文件时,系统将自动对未加密的文件进行加密,对已加密的文件自动解密。文件在硬盘上是密文,在内存中是明文。一旦离开使用环境,由于应用程序无法得到自动解密的服务而无法打开,从而起到保护文件内容的效果。加密:透明加密使用加密算法来加密数据,并将密钥存储在数据库服务器的受信任位置,以确保安全性。
使用CNI插件实现sidecar流量拦截配置进入服务网格控制台 - sidecar管理 - 网格CNI插件 菜单,开启网格CNI插件,完成后...云容器引擎中已经部署了网格CNI部署应用服务,确保pod所在的命名空间及pod的标签满足sidecar注入规则,且pod所在的命名空间不在网格CNI插件的排除命名空间里;部署完成后可以看到pod注入了sidecar# kubectl get po -n demo NAME READY STATUS RESTARTS AGE httpbin-6878558fdc