如何在 Amazon RDS MySQL 上测试加密?

rea*_*dha 3 mysql encryption amazon-rds

我们公司正在创建一个启用加密的 MySQL RDS。现在,由于我们是 RDS 的新手,我们有几个与 RDS 相关的问题。

  1. 一旦我们创建了一个启用了加密的 MySQL RDS,我们将如何确认 RDS 确实是加密的?

  2. 加密的RD是磁盘/文件级加密还是数据库级加密?我已经做了一些搜索,但机器人能够得到一个明确的答案。

Der*_*ney 6

加密的RD是磁盘/文件级加密还是数据库级加密?我已经做了一些搜索,但机器人能够得到一个明确的答案。

加密是在文件/磁盘级别完成的。从这个页面,强调我的:

Amazon RDS 加密实例通过保护您的数据免遭未经授权访问底层存储来提供额外的数据保护层。

同样为了突出显示加密的内容,我们有这样的报价

Amazon RDS 加密实例的所有日志、备份和快照均已加密。Amazon RDS 加密实例的只读副本也使用与主实例相同的密钥进行加密。

要回答有关确认 RDS 已加密的问题,因为您无权访问 RDS 运行的操作系统,唯一的方法是验证备份/快照是否已加密。

要下载快照,您可以使用控制台(或rds-copy-db-snapshot工具)。

用于加密/解密它们的密钥应在控制台的 KMS 部分中找到。