暂无图片
如何使用命令行方式配置oceanbase透明表加密
最近更新:2022-08-13 16:21:44

适用范围

适用于linux平台下oceanbase 2.2.77及以上版本

方案概述

使用obclient命令行工具登录租户,配置存储主密钥和加密表空间,针对新建表和已有表分别配置透明加密存储。

实施步骤

前置准备

  1. ob集群正常运行
  2. 已经创建好业务租户test
  3. 已经创建好业务数据库test

新建表配置命令

1.使用管理员root账号登录租户

obclient -h10.2.1.11 -P2881 -uroot@test -c -A

2.执行如下命令设置透明表空间加密的方式

obclient> ALTER SYSTEM SET tde_method='internal';

3.执行如下命令确认租户所有节点tde_method配置

obclient> SHOW PARAMETERS LIKE 'tde_method'\G

*************************** 1. row ***************************
      zone: zone1
  svr_type: observer
    svr_ip: 10.2.1.11
  svr_port: 2882
      name: tde_method
 data_type: NULL
     value: internal
......