RDS SQL Server支持透明数据加密TDE(Transparent Data Encryption),即对数据文件执行实时I/O加密和解密。数据在写入磁盘之前进行加密,从磁盘读入内存时进行解密。TDE不会增加数据文件的大小,开发人员无需更改任何应用程序,即可使用TDE功能。
前提条件
- 数据库类型为SQL Server 2019标准版或SQL Server企业版。
- 实例不是只读实例。
- 如果您使用自有密钥,请提前准备加密证书、私钥以及密码。
注意事项
- 实例级别的TDE只能开通,无法关闭。数据库级别的TDE可以开通或关闭。
- 如果您使用阿里云提供的服务密钥,开通TDE后,要恢复数据到本地,需要先通过RDS解密数据。
- 开通TDE后,会显著增加CPU使用率。
操作步骤
解密操作
如果您需要对TDE加密的数据库解密,只需要在设置TDE里移除相应的数据库即可。