数据迁移、同步和恢复区别

数据恢复是通过数据备份和日志备份进行恢复,可以将某个备份集的数据恢复到实例,也可以通过备份集和日志备份将数据恢复到某个时间点。数据迁移和恢复可以互补以实现更多功能,例如恢复数据到新实例后再通过DTS迁移回原实例,可以避免修改...

数据迁移、同步和恢复区别

数据恢复是通过数据备份和日志备份进行恢复,可以将某个备份集的数据恢复到实例,也可以通过备份集和日志备份将数据恢复到某个时间点。数据迁移和恢复可以互补以实现更多功能,例如恢复数据到新实例后再通过DTS迁移回原实例,可以避免修改...

ECS数据磁盘开启加密

ECS数据磁盘开启加密,视为“合规”。应用场景 开启ECS数据磁盘加密,使数据以密文形式存储在磁盘中。当磁盘读写数据时,自动加密或解密,提升数据的存储安全。风险等级 默认风险等级:中风险。...具体操作,请参见 加密数据盘。

下载的RDS备份如何恢复到新的RDS实例

应用场景 如果您之前下载了RDS备份作为存档,并且释放了原实例,现在因为业务原因需要将数据恢复到新的RDS实例,您可以参见本文介绍的方法进行恢复。说明 RDS PostgreSQL暂不支持使用物理备份文件恢复到RDS实例,需要您在释放原实例前使用...

下载的RDS备份如何恢复到新的RDS实例

应用场景 如果您之前下载了RDS备份作为存档,并且释放了原实例,现在因为业务原因需要将数据恢复到新的RDS实例,您可以参见本文介绍的方法进行恢复。说明 RDS PostgreSQL暂不支持使用物理备份文件恢复到RDS实例,需要您在释放原实例前使用...

下载的RDS备份如何恢复到新的RDS实例

应用场景 如果您之前下载了RDS备份作为存档,并且释放了原实例,现在因为业务原因需要将数据恢复到新的RDS实例,您可以参见本文介绍的方法进行恢复。说明 RDS PostgreSQL暂不支持使用物理备份文件恢复到RDS实例,需要您在释放原实例前使用...

数据备份与恢复

数据备份和恢复是数据库必不可少的能力,PolarDB-X 提供不同粒度的数据恢复能力,包括实例级的一致性备份恢复能力、表级的表回收站能力、SQL级的SQL闪回能力等。一致性备份恢复 一致性备份恢复提供实例级任意时间点(精确到秒级)的历史...

支持服务端集成加密的云服务

创建和使用加密配置 持久化存储数据加密 服务名称 描述 相关文档 对象存储OSS OSS支持在服务器端对上传的数据进行加密(Server-Side Encryption):上传数据时,OSS对收到的用户数据进行加密,然后将得到的加密数据持久化保存。下载数据时...

备份方案概览

场景 功能 相关操作 执行备份 自动备份 自动备份MariaDB数据 数据备份 日志备份 下载备份 下载日志备份 说明 不支持下载数据备份,可通过 恢复 功能将数据恢复到新建实例或原实例上。下载日志备份 恢复 恢复数据到新实例 恢复MariaDB数据 ...

GenerateDataKey

在请求中指定的密钥(即 KeyId)仅用于加密数据密钥明文,和生成数据密钥无关。请求消息定义 message GenerateDataKeyRequest { string KeyId=1;int32 NumberOfBytes=2;bytes Aad=3;} 请求参数 名称 类型 是否必选 示例值 描述 KeyId ...

加密SDK概述

加密SDK可配置不同地域的用户主密钥,一行代码加密数据后,可在不同地域解密使用,从而保证数据跨地域可用和灾备能力。快速入门 以下为您提供不同语言的加密SDK快速入门:加密SDK快速入门(Java)加密SDK快速入门(Python)

概述

使用OpenSSL工具随机生成主密钥的命令如下:#随机生成一个16个字节长,并用hex编码的密钥$openssl rand-hex 16#随机生成一个24个字节长,并用base64编码的密钥$openssl rand-base64 24 警告 用户主密钥是访问加密数据的根凭据,一旦丢失...

实例回收站

背景信息 实例回收站用于保存已释放的且保留了备份文件的集群实例,可以用于将已释放实例的数据恢复到新集群。OceanBase 集群实例在释放时提供两种备份策略:释放实例时保留现有全部数据备份以及配套日志备份,可以在实例回收站查看以及...

安全算法示例

加解密算法高级设置范围 加解密算法 模式 填充 IV(偏移量)备注 AES ECB NoPadding 不支持 加密数据长度必须为16的倍数 AES ECB PKCS5Padding 不支持 推荐 AES ECB PKCS7Padding 不支持 无 AES CBC NoPadding 长度必须为16位 加密数据长度...

安全算法示例

加解密算法高级设置范围 加解密算法 模式 填充 IV(偏移量)备注 AES ECB NoPadding 不支持 加密数据长度必须为16的倍数 AES ECB PKCS5Padding 不支持 推荐 AES ECB PKCS7Padding 不支持 无 AES CBC NoPadding 长度必须为16位 加密数据长度...

数据加密

默认情况下云备份使用自行管理的密钥加密数据,您也可以使用自己账号的密钥管理服务KMS(Key Management Service)的密钥。KMS是阿里云提供的一款安全、易用的管理类服务,您无需花费大量成本来保护密钥的保密性、完整性和可用性。借助密钥...

使用须知

目前仅只支持将备份数据恢复至另一个新建GDB实例中,不支持将备份数据恢复至当前实例。更多信息,请参见 恢复数据。实例升级 GDB实例升级的过程中会出现短时间的连接闪断,需要您提前做好准备,并设置好程序的自动重连,避免因为升级导致...

发起恢复

您可通过发起恢复功能,实现租户、数据库和表为粒度的数据恢复。背景信息 恢复数据时可根据已备份的备份集进行恢复,包括物理备份和逻辑备份。说明 如您需要开通逻辑备份恢复,请联系 OceanBase 技术支持人员。发起恢复任务时,如果要将...

概述

按时间点恢复:依赖数据备份+日志备份恢复数据,支持将数据恢复至备份时间范围内的 任意时间点(精确至秒)。例如,实例有2021年01月01日00:00:01的数据备份集以及该时间之后的日志,则可以恢复2021年01月01日00:00:01以来任意时间点(精确...

数据备份

数据恢复的具体操作,请参见 数据恢复。登录 云数据库ClickHouse控制台。在页面左上角,选择集群所在的地域。在 集群列表 页面,选择 默认实例列表,单击目标集群ID。在左侧导航栏单击 备份恢复。在 备份恢复 页面,单击 备份设置 页签。在...

TDE透明数据加密

密钥加密 数据库初始化时需要生成密钥,过程示意图如下所示:运行 polar_cluster_passphrase_command 得到64字节的KEK+HMACK,其中KEK长度为32字节,HMACK长度为32字节。调用 OpenSSLopen 中的随机数生成算法生成MDEK。使用MDEK调用OpenSSL...

TDE透明数据加密

密钥加密 数据库初始化时需要生成密钥,过程示意图如下所示:运行 polar_cluster_passphrase_command 得到64字节的KEK+HMACK,其中KEK长度为32字节,HMACK长度为32字节。调用 OpenSSLopen 中的随机数生成算法生成MDEK。使用MDEK调用OpenSSL...

备份恢复

实例恢复基于已有备份集,将数据恢复至新的实例。备份方式 PolarDB-X 1.0 提供快速备份与一致性备份两种备份方式以及相应的数据恢复能力。两种备份方式的对比说明如下表:备份方式 优点 缺点 场景 快速备份 备份恢复速度快。支持备份集和...

开启数据加密

加密数据盘后,数据盘上的动态数据传输以及静态数据都会被加密。如果您的业务存在安全合规要求,则可以使用该功能。您无需自建和维护密钥管理基础设施,就能保护数据的隐私性和自主性,为业务数据提供安全边界。背景信息 数据盘加密的详细...

通过数据闪回按时间点恢复数据

开启数据闪回后,在备份文件的保存期内,您可以将实例整体或指定Key的数据恢复至某个秒级的时间点(PITR,point-in-time recovery),同时支持选择将数据恢复至新实例或当前实例。数据闪回功能拥有更精细化的数据恢复能力,能最大程度地...

数据加密

上传数据时,OSS对收到的用户数据进行加密,然后再将得到的加密数据持久化保存下来;下载数据时,OSS自动对保存的加密数据进行解密并把原始数据返回给用户,并在返回的HTTP请求Header中,声明该数据进行了服务器端加密。OSS通过服务器端...

使用KMS一键保护ECS工作负载

加密数据盘 您可以在创建实例或者创建云盘时加密数据盘。创建实例时加密数据盘 登录 ECS管理控制台。在左侧导航栏,选择 实例与镜像>实例。在 实例 页面,单击 创建实例。在 存储 区域,增加数据盘并设置加密方式。说明 本步骤仅描述创建...

通过数据闪回按时间点恢复数据

开启数据闪回后,在备份文件的保存期内,您可以将实例整体或指定Key的数据恢复至某个秒级的时间点(PITR,point-in-time recovery),同时支持选择将数据恢复至新实例或当前实例。数据闪回功能拥有更精细化的数据恢复能力,能最大程度地...

升级数据库大版本

如何进行数据恢复,请参见 MongoDB数据恢复方案概览。升级新实例的数据库大版本。支持升级的数据库大版本以及如何升级数据库大版本,请参见 支持升级的数据库大版本 和 升级数据库大版本。在新实例上验证变更后的客户端,测试是否存在兼容...

基础版Spark全密态计算引擎使用示例

本文 以云数据库RDS MySQL例,介绍使用基础版Spark全密态计算引擎加密数据,计算和分析密态数据,解密计算结果的完整过程。前提条件 AnalyticDB MySQL 湖仓版(3.0)集群与OSS存储空间位于相同地域。已创建数据库账号。如果您是通过阿里云...

Tair持久化与备份恢复

数据恢复 从备份集恢复至新实例 Tair 支持从指定的备份集创建新实例,新实例中的数据将和该备份集中的数据一致,可用于数据恢复、快速部署业务或数据验证等场景。通过数据闪回按时间点恢复数据 开启数据闪回功能(基于 AOF)后,在备份文件...

Redis持久化与备份恢复

数据恢复 从备份集恢复至新实例 Redis 支持从指定的备份集创建新实例,新实例中的数据将和该备份集中的数据一致,可用于数据恢复、快速部署业务或数据验证等场景。通过数据闪回按时间点恢复数据 开启数据闪回功能(基于 AOF)后,在备份...

可用性与可靠性

异常时自动切换节点,宕机时自恢复来保证极致的可用性,还可以通过备份恢复来进行数据恢复。主备多副本与云盘三副本 AnalyticDB PostgreSQL版 是基于MPP架构的分布式数据库,对于所有的分布式系统来说,在通过分布式来增强性能的同时,也...

NAS文件系统设置了加密

NAS会对存储在文件系统中的数据进行加密,当您访问文件系统中的数据时,NAS自动将加密数据解密后返回给您。当您对文件存储有高安全性或合规性要求时,建议您开启服务器端加密功能。风险等级 默认风险等级:低风险。当您使用该规则时,可以...

整体流程和预估时间

整体流程 无论是按时间点恢复还是按备份集(快照)恢复,两者的关键流程是一致的:先创建一个临时节点,并将某个时间点的数据恢复至该节点,然后再将恢复出的数据恢复到原集群。库表恢复优化版已于2024年04月03日发布,相比基础版,优化了...

开启透明数据加密(内测中)

TDE加密使用的密钥由密钥管理服务(KMS)产生和管理,KMS为您提供一个主密钥,通过该密钥加密数据密钥,再通过数据密钥加密数据,这个流程叫做信封加密。在解密过程中先读取数据密钥密文,通过主密钥来解密数据密钥密文得到数据密钥明文,...

开通备份恢复

功能优势 实时增量同步,数据恢复点目标 小于30s。默认全库备份,支持对单表进行恢复。支持指定时间点恢复。使用限制 仅支持云数据库HBase增强版。不支持对Solr数据进行备份恢复。如果空间不足会导致备份中断,保留已有数据。费用说明 开通...

基本概念

KMS将传入的加密上下文作为对称加密算法的额外认证数据AAD(Additional Authenticated Data)进行密码运算,从而为加密数据额外提供完整性(Integrity)和可认证性(Authenticity)的支持。关于加密上下文的更多信息,请参见 ...

ReEncrypt

非对称加密:可以是调用 GenerateAndExportDataKey 接口返回的公钥加密数据,也可以是外部系统使用非对称公钥加密的数据。SourceKeyId String 否 5c438b18-05be-40ad-b6c2-3be6752c*解密密文时使用的主密钥ID。主密钥的全局唯一标识符。...

ReEncrypt

非对称加密:可以是调用 GenerateAndExportDataKey 接口返回的公钥加密数据,也可以是外部系统使用非对称公钥加密的数据。SourceKeyId String 否 5c438b18-05be-40ad-b6c2-3be6752c*解密密文时使用的主密钥ID。主密钥的全局唯一标识符。...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
加密服务 云数据库 Redis 版 数据库备份 DBS 云数据库 RDS 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用