DS for PostgreSQL支持數據盤的加密功能,提供更高的數據存儲安全等級。(加密KEY能夠由用戶提供,也能夠由KMS服務生成。)sql
使用方法:數據庫
一、選中須要購買數據庫實例的region,建立加密KEY。(不一樣的region,須要建立不一樣的key)安全
https://kms.console.aliyun.co...post
能夠建立KEY的別名例如rds_pg_key1,千萬不要把加密RDS PG的KEY刪掉,不然會致使RDS PG的數據沒法解密,沒法使用。加密
二、點擊以下URL,受權PostgreSQL請求獲取訪問您雲資源的權限(只須要操做一次)spa
https://ram.console.aliyun.co...3d
PostgreSQL請求獲取訪問您雲資源的權限。下方是系統建立的可供PostgreSQL使用的角色,受權後,PostgreSQL擁有對您雲資源相應的訪問權限。postgresql
AliyunPostgreSQLInstanceEncryptionRole
描述: PostgreSQL默認使用此角色來訪問KMS
權限描述: 用於 PostgreSQL 服務實例加密角色的受權策略blog
三、訪問以下地址,確認是否已受權,若是包含了 AliyunPostgreSQLInstanceEncryptionRole 的信息,說明已受權。(只須要操做一次)圖片
https://ram.console.aliyun.co...
完成以上3步以後,就能夠在這個region購買實例時使用雲盤加密。
四、購買雲盤加密實例。
https://www.aliyun.com/produc...