MySQL 8.4 發行說明
NDB Cluster 中的透明資料加密受到以下限制:
必須將檔案系統密碼提供給每個個別的資料節點。
檔案系統密碼輪換需要對資料節點進行初始滾動重新啟動;這必須手動執行,或由
NDB
外部的應用程式執行。對於只有單一複本的叢集 (
NoOfReplicas = 1
),檔案系統密碼輪換需要完整的備份和還原。所有資料加密金鑰的輪換需要初始節點重新啟動。
NDB TDE 和 NDB 複製。 使用加密的檔案系統不會對 NDB 複製產生任何影響。支援以下所有情況:
將具有加密檔案系統的 NDB Cluster 複製到檔案系統未加密的 NDB Cluster。
將檔案系統未加密的 NDB Cluster 複製到檔案系統已加密的 NDB Cluster。
使用未加密的
InnoDB
資料表,將檔案系統已加密的 NDB Cluster 複製到獨立的 MySQL 伺服器。使用具有檔案系統加密的
InnoDB
資料表,將檔案系統未加密的 NDB Cluster 複製到獨立的 MySQL 伺服器。