[mysql@node01 ~]$ vim /etc/my.cnf
[mysqld]
early-plugin-load=keyring_file.so
keyring_file_data=/usr/local/mysql/data/keyring
(root@node01) > select plugin_name,plugin_status from information_schema.plugins where plugin_name like 'keyring%';
+--------------+---------------+
| plugin_name | plugin_status |
+--------------+---------------+
| keyring_file | ACTIVE |
+--------------+---------------+
1 row in set (0.00 sec)
(root@node01) > alter table customer encryption='Y';
Query OK, 300000 rows affected (21.86 sec)
Records: 300000 Duplicates: 0 Warnings: 0
更换主秘钥
(root@node01) > alter instance rotate innodb master key;
Query OK, 0 rows affected (0.10 sec)
全局参数
(root@node01) > show global variables like 'default_table_encryption';
+--------------------------+-------+
| Variable_name | Value |
+--------------------------+-------+
| default_table_encryption | OFF |
+--------------------------+-------+
1 row in set (0.08 sec)
(root@node01) > show global variables like 'innodb_redo_log_encrypt';
+-------------------------+-------+
| Variable_name | Value |
+-------------------------+-------+
| innodb_redo_log_encrypt | OFF |
+-------------------------+-------+
1 row in set (0.01 sec)
(root@node01) > show global variables like 'innodb_undo_log_encrypt';
+-------------------------+-------+
| Variable_name | Value |
+-------------------------+-------+
| innodb_undo_log_encrypt | OFF |
+-------------------------+-------+
1 row in set (0.00 sec)
(root@node01) > show global variables like 'binlog_encryption';
+-------------------+-------+
| Variable_name | Value |
+-------------------+-------+
| binlog_encryption | OFF |
+-------------------+-------+
1 row in set (0.01 sec)
【MySQL 8.0】透明数据加密(TDE)
原创dbprofessional 博主文章分类:MySQL ©著作权
©著作权归作者所有:来自51CTO博客作者dbprofessional的原创作品,请联系作者获取转载授权,否则将追究法律责任
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
GaussDB(for MySQL)新特性TDE发布:支持透明数据加密
透明数据加密(Transparent Data Encryption,简称TDE),作为一种在数据“静止”时保护数据的机制,对数据文件执行实时I/O加密和解密。
数据 MySQL 数据库 GaussDB(for MySQL) -
SQL Server 透明数据加密TDE for AlwaysOn
上篇留下了一个问题,如何将已启用TDE的数据库加入AG
数据库 Backup 备份文件 -
mysql社区版 TDE 数据透明加密
网关加密 在数据库和应用之间,串联网关设备,适用于MySQL数据库 加解密在网关设备上 缺点: 不支持模糊查询和关联条件 不支持函数运算&
mysql社区版 TDE 数据透明加密 oracle 数据库架构 系统安全 数据库