RDS for PostgreSQL 雲盤加密功能使用方法

DS for PostgreSQL支持數據盤的加密功能,提供更高的數據存儲安全等級。(加密KEY能夠由用戶提供,也能夠由KMS服務生成。)sql

使用方法:數據庫

一、選中須要購買數據庫實例的region,建立加密KEY。(不一樣的region,須要建立不一樣的key)安全

https://kms.console.aliyun.co...post

圖片描述

能夠建立KEY的別名例如rds_pg_key1,千萬不要把加密RDS PG的KEY刪掉,不然會致使RDS PG的數據沒法解密,沒法使用。加密

圖片描述

二、點擊以下URL,受權PostgreSQL請求獲取訪問您雲資源的權限(只須要操做一次)spa

https://ram.console.aliyun.co...3d

圖片描述

PostgreSQL請求獲取訪問您雲資源的權限。下方是系統建立的可供PostgreSQL使用的角色,受權後,PostgreSQL擁有對您雲資源相應的訪問權限。postgresql

AliyunPostgreSQLInstanceEncryptionRole
描述: PostgreSQL默認使用此角色來訪問KMS
權限描述: 用於 PostgreSQL 服務實例加密角色的受權策略blog

三、訪問以下地址,確認是否已受權,若是包含了 AliyunPostgreSQLInstanceEncryptionRole 的信息,說明已受權。(只須要操做一次)圖片

https://ram.console.aliyun.co...

圖片描述

圖片描述

完成以上3步以後,就能夠在這個region購買實例時使用雲盤加密。

四、購買雲盤加密實例。
https://www.aliyun.com/produc...

圖片描述

相關文章
相關標籤/搜索