使用 KMIP 密钥状态轮询提升 Percona Server for MongoDB 部署的安全性

使用 KMIP 密钥状态轮询提升 Percona Server for MongoDB 部署的安全性

💡 原文英文,约2200词,阅读约需8分钟。
📝

内容提要

Percona Server for MongoDB 引入了 KMIP 密钥状态轮询功能,以增强静态数据加密。此功能通过定位受影响的节点并避免不必要的密钥轮换,减少了解决加密密钥泄露事件的时间。即将发布的 Percona Server for MongoDB 版本将包含此功能。

Q&A

KMIP 密钥状态轮询功能如何增强 Percona Server for MongoDB 的安全性?

KMIP 密钥状态轮询功能通过定位受影响的节点,避免不必要的主密钥轮换,从而减少了解决加密密钥泄露事件的时间。

如何在 Percona Server for MongoDB 中进行主密钥轮换?

在升级到版本 8.0.0 前,必须先进行主密钥轮换,以确保密钥处于激活状态,具体步骤包括停止 mongod、安装新版本、轮换主密钥等。

Percona Server for MongoDB 支持哪些版本的 KMIP 密钥状态轮询?

KMIP 密钥状态轮询功能将在即将发布的版本 8.0.0 和补丁版本 5.0.28、6.0.17、7.0.13 中支持。

如果发现主密钥泄露,如何快速识别受影响的节点?

可以通过将受影响的密钥转为已泄露状态,受影响的节点会在 15 分钟内自动识别并关闭。

KMIP 密钥的状态分为哪几组?

KMIP 密钥的状态分为三组:预激活、激活和其他状态(如已停用、已泄露等)。

升级到版本 8.0.0 前需要注意什么?

在升级到版本 8.0.0 前,必须先进行主密钥轮换,以确保主密钥处于激活状态。

🏷️

标签

➡️

继续阅读