- 文档首页
云数据库 MySQL 版
用户指南
数据安全管理
设置 TDE 数据加密
设置 TDE 数据加密
本文介绍如何开启 TDE 加密功能。
背景信息
云数据库 MySQL 版提供了透明数据加密 TDE(Transparent Data Encryption)功能。TDE 可对数据文件执行实时 I/O 加密和解密,数据在写入磁盘之前进行加密,从磁盘读入内存时进行解密,可满足静态数据加密的合规性要求。TDE 不会增加数据文件的大小,开发人员无需更改任何应用程序,即可使用 TDE 功能。
云数据库 MySQL 版的透明数据加密功能采用 AES_256_CBC 加密算法。
- 使用了 RocksDB 引擎的实例不支持透明数据加密功能。
- MySQL 8.4 版本的实例不支持设置 TDE 加密功能。
- 开启透明数据加密 TDE 功能后,如需恢复数据到本地,则需要先解密数据。
- 按照下文操作步骤开启透明数据加密 TDE 功能后,您还需要对 MySQL 的表进行 DDL 操作才能进行数据加密或者解密:
- 加密:ALTER TABLE `t` ENCRYPTION='Y';
- 解密:ALTER TABLE `t` ENCRYPTION='N';
前提条件
- 账号已有 STSAssumeRoleAccess、iam:CreateServiceLinkedRole 权限。
操作步骤
说明
如未设置实例的所属项目,本操作应选择项目为账号全部资源。
相关 API
最近更新时间:2026.09.11 10:27:23