opengauss5.0如何开启tde

opengauss5.0如何开启tde,实现透明加密?

开启tde需要用到华为云kms服务,请先确保已申请。
可参考链接设置透明数据加密 Tde | openGauss文档 | openGauss社区,具体的开启步骤如下:

  1. 参数配置

设置enable_tde为on,并将tde_cmk_id设置为云kms服务返回的36位uuid号

gs_guc set -D datadir -c "paraname=value"
gs_om -t stop && gs_om -t start
  1. 创建加密表(通过enable_tde指定加密状态)
openGauss=# CREATE TABLE tde_test (a int, b text) with (enable_tde = on);
  1. 切换加密表加密开关

登录数据库,将加密表tde_test的加密开关置为off:

openGauss=# ALTER TABLE tde_test SET (enable_tde=off);

将加密表tde_test的加密开关置为on:

openGauss=# ALTER TABLE tde_test SET (enable_tde=on);