暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

华为GaussDB A 生成透明加密参数

墨天轮 2019-10-12
1165

生成透明加密参数

操作场景

安装支持透明加密特性的GaussDB 200集群前,需要预先指定加密算法,并使用KMS集群客户端生成密钥名称并确定数据库透明加密特性使用的KMS服务器地址。

前提条件

  • KMS集群已经安装成功。
  • 已获取KMS集群所在FusionInsight Manager系统浮动IP地址、admin用户密码。

操作步骤

  • 创建KMS角色。

    请参考《Management用户指南》“创建KMS角色”章节。

  • 创建KMS用户。

    请参考《Management用户指南》“创建KMS用户”章节。

  • 安装KMS客户端。

    请参考安装客户端。

  • 以2创建的KMS用户登录安装了KMS客户端的节点,创建密钥。

    请参考《Management用户指南》“密钥管理”章节的步骤1~3。

    说明:
    • 每一个GaussDB 200集群的密钥名称在该多集群环境下唯一。
    • 配置了容灾的主、备集群密钥名称、产生密钥的KMS实例所在节点主机名称必须相同。
    • 密钥名中仅包含小写字母,数字和下划线,长度3至20位。


查看更多:华为GaussDB 200 集群安装(单AZ高可靠、支持透明加密方案)
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论