场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
服务端透明加密 TDE RDS提供 MySQL和 SQL Server的透明数据加密(Transparent Data Encryption,简 称 TDE)功能。MySQL版的 TDE由阿里云自研,SQL Server版的 TDE是基于 SQL Server企业版的功能改造而来。当 RDS实例开启 TDE功能后,您可以指定参与加密的数据库或者表。这些数据库或 者表中的数据在写入到任何设备(磁盘、...