说明项 | 具体说明 |
支持版本 | MongoDB 4.4、5.0、6.0、7.0。 |
功能与限制 | 加密算法:采用 AEGIS-256 加密算法 进行存储加密。 不可逆性:存储加密功能开通后无法关闭,且不支持修改所使用的密钥。 备份方式限制:开通前,自动备份方式不能设置为物理备份。开通后,无法修改自动备份方式为物理备份,并且无法执行手动物理备份。 |
依赖服务 | 开启存储加密功能前,请确保已配置以下两项依赖服务: 作用:为云数据库 MongoDB 提供密钥管理和加密服务支持。 开通方式:您可提前登录 KMS 控制台 开通,也可在开通存储加密流程中根据引导一键开通。 KMS 访问授权 所需角色:MongoDB_QCSLinkedRoleInKMS。 作用:授予云数据库 MongoDB 在您账号下访问 KMS、创建及管理密钥的权限。 授权方式:通常在开通存储加密过程中,根据页面引导即可完成授权。 |
影响说明 | 开启存储加密功能前,请务必关注以下影响: 密钥与授权依赖 若撤销 KMS 对 MongoDB 的服务授权,重启数据库实例将导致数据库不可用。 若加密密钥被禁用或删除,所有加密数据将无法访问。请务必确保密钥持续可用。 加密范围与性能 开启存储加密后,已存在的库表将保持非加密状态,仅对新创建的数据进行加密。如需对已有库表进行加密,建议您新建一个加密实例,并将数据迁移至新实例。 开启存储加密后,会影响数据库的读写访问性能。请结合业务对性能的实际需求,谨慎评估后选择开启。 |
计费说明 | 存储加密功能不会额外收费,但密钥管理服务 KMS 有可能产生额外费用,请参考 计费概述。 当账号处于欠费状态时,无法从 KMS 获取密钥,可能导致迁移、升级等任务无法正常进行,请参见 欠费说明。 |




接口名称 | 功能描述 |
开启云数据库 MongoDB 的透明加密能力。 | |
获取实例透明加密的开启状态 |
文档反馈