生成透明加密参数
操作场景
安装支持透明加密特性的GaussDB 200集群前,需要预先指定加密算法,并使用KMS集群客户端生成密钥名称并确定数据库透明加密特性使用的KMS服务器地址。
前提条件
- KMS集群已经安装成功。
- 已获取KMS集群所在FusionInsight Manager系统浮动IP地址、admin用户密码。
操作步骤
- 创建KMS角色。
请参考《Management用户指南》“创建KMS角色”章节。
- 创建KMS用户。
请参考《Management用户指南》“创建KMS用户”章节。
- 安装KMS客户端。
请参考安装客户端。
- 以2创建的KMS用户登录安装了KMS客户端的节点,创建密钥。
请参考《Management用户指南》“密钥管理”章节的步骤1~3。
说明:
- 每一个GaussDB 200集群的密钥名称在该多集群环境下唯一。
- 配置了容灾的主、备集群密钥名称、产生密钥的KMS实例所在节点主机名称必须相同。
- 密钥名中仅包含小写字母,数字和下划线,长度3至20位。
查看更多:华为GaussDB 200 集群安装(单AZ高可靠、支持透明加密方案)
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




