通过 KMS 加密数据
KMS 加密即使用 KMS 托管密钥的服务端加密。KMS 是腾讯云推出的一款安全管理类服务,使用经过第三方认证的硬件安全模块 HSM(Hardware Security Module)来生成和保护密钥。它能够帮助用户轻松创建和管理密钥,满足用户多应用多业务的密钥管理需求以及满足监管和合规要求。 使用 KMS 加密 CLS 日志主题或指标主题,需要 开通 KMS 服务,并授权 CLS 服务角色访问 KMS 的资源。 数据加密支持对已存储的数据应用数据加密,并在访问数据时自动解密。加密和解密这一操作过程都是在服务端完成,可以有效保护静态数据。在体验上,访问加密的主题与未加密的主题并无差别。更多说明请参见 云产品集成 KMS 透明加密。 注意:
使用 KMS 加密,会产生额外费用,由 KMS 收取,详情请参见 KMS 计费概述。 加密功能启用后无法关闭,无法更改密钥。
操作步骤
2. 在主题管理页面,选择主题的地域,单击创建日志主题或创建指标主题。
3. 在弹出的窗口中,打开高级设置 ,勾选启用数据加密。
使用腾讯云自动生成的密钥:首次使用时,CLS 将在 KMS 中自动创建云产品根密钥,该密钥可在 KMS 控制台进行查询,但不支持禁用、计划删除操作。
使用已有自定义密钥:使用 KMS 中自主创建的密钥,仅支持对称加解密,且已启用的密钥。