文件首頁
MySQL 8.4 參考手冊
相關文件 下載本手冊
PDF (US Ltr) - 39.9Mb
PDF (A4) - 40.0Mb
Man Pages (TGZ) - 258.5Kb
Man Pages (Zip) - 365.5Kb
Info (Gzip) - 4.0Mb
Info (Zip) - 4.0Mb


MySQL 8.4 參考手冊  /  ...  /  MySQL 金鑰環

8.4.4 MySQL 金鑰環

MySQL 伺服器支援金鑰環,使內部伺服器元件和外掛程式能夠安全地儲存敏感資訊,以供稍後擷取。 實作包含以下元素

警告

對於加密金鑰管理,component_keyring_filecomponent_keyring_encrypted_file 元件並非作為法規遵循解決方案。PCI、FIPS 和其他安全標準要求使用金鑰管理系統來保護、管理和保護金鑰庫或硬體安全模組 (HSM) 中的加密金鑰。

在 MySQL 中,金鑰環服務的消費者包括

  • InnoDB 儲存引擎使用金鑰環來儲存其用於表空間加密的金鑰。請參閱第 17.13 節,「InnoDB 靜態資料加密」

  • MySQL Enterprise Audit 使用金鑰環來儲存稽核日誌檔案加密密碼。請參閱加密稽核日誌檔案

  • 二進位日誌和中繼日誌管理支援以金鑰環為基礎的日誌檔案加密。啟用日誌檔案加密後,金鑰環會儲存用於加密二進位日誌檔案和中繼日誌檔案密碼的金鑰。請參閱第 19.3.2 節,「加密二進位日誌檔案和中繼日誌檔案」

  • 用於解密檔案金鑰的主金鑰,該檔案金鑰會解密持續性敏感系統變數的值,會儲存在金鑰環中。必須在 MySQL 伺服器執行個體上啟用金鑰環元件,以支援持續性系統變數值的安全儲存,而不是不支援該功能的金鑰環外掛程式。請參閱持續性敏感系統變數

如需一般金鑰環安裝指示,請參閱第 8.4.4.2 節,「金鑰環元件安裝」第 8.4.4.3 節,「金鑰環外掛程式安裝」。如需特定於特定金鑰環元件或外掛程式的安裝和組態資訊,請參閱描述它的章節。

如需有關使用金鑰環函數的資訊,請參閱第 8.4.4.12 節,「通用金鑰環金鑰管理函數」

金鑰環元件、外掛程式和函數會存取金鑰環服務,該服務提供金鑰環的介面。如需有關存取此服務和撰寫金鑰環外掛程式的資訊,請參閱第 7.6.9.2 節,「金鑰環服務」撰寫金鑰環外掛程式