💡
原文英文,约900词,阅读约需3分钟。
📝
内容提要
PostgreSQL 16发布了pg_tde扩展的技术预览版本,支持多租户和密钥轮换,配置更简化。不建议在生产环境中使用,可用于开发环境。
🎯
关键要点
- PostgreSQL 16发布了pg_tde扩展的技术预览版本,支持多租户和密钥轮换。
- 新版本的配置机制更简化,修复了许多错误。
- 不建议在生产环境中使用该技术预览版本,但可用于开发环境。
- pg_tde扩展可以从Percona实验性仓库下载。
- 配置pg_tde需要重启服务器,并在postgresql.conf中添加到shared_preload_libraries。
- 每个数据库需要单独配置pg_tde,支持不同的密钥存储和密钥。
- 推荐使用HashiCorp Vault服务器存储密钥,而非本地文件。
- 可以通过SQL命令设置数据库的加密和密钥提供者。
- 新版本支持动态更改扩展配置,可以生成新主密钥或更换密钥存储提供者。
- 用户被鼓励测试扩展并提供反馈,帮助改进产品。
❓
延伸问答
pg_tde扩展的主要功能是什么?
pg_tde扩展支持多租户和密钥轮换,并提供简化的配置机制。
如何在PostgreSQL中配置pg_tde?
需要重启服务器,并在postgresql.conf中添加到shared_preload_libraries,然后使用SQL命令为每个数据库单独配置pg_tde。
pg_tde扩展是否适合生产环境使用?
不建议在生产环境中使用pg_tde的技术预览版本,但可以用于开发环境。
推荐的密钥存储方式是什么?
推荐使用HashiCorp Vault服务器存储密钥,而非本地文件。
如何动态更改pg_tde的配置?
可以使用pg_tde_rotate_key函数动态生成新主密钥或更换密钥存储提供者。
pg_tde扩展的下载来源是什么?
pg_tde扩展可以从Percona实验性仓库下载。
🏷️
标签
➡️