Cilium透明加密通过WireGuard或IPsec实现,与身份发现耦合,存在明文传播窗口。严格模式将明文窗口转为失败,但增加脆弱性。加密带来CPU、MTU和排障成本,不替代策略或TLS。选择需基于威胁模型,注意节点覆盖、密钥轮换和升级兼容性。
column_encrypt v4.0 版本专注于简化 PostgreSQL 的列级加密,提供更清晰的接口和更强的安全性。新版本整合了管理功能,采用单一角色和自动日志掩码,增强了安全性。支持透明加密,允许加密与非加密列共存,简化了密钥管理和轮换流程,确保敏感数据的安全性和可用性。
Percona发布了pg_tde的技术预览版,这是一个为PostgreSQL提供透明数据加密功能的开源扩展。pg_tde与传统加密方法不同,可以无缝集成到PostgreSQL中,在不中断工作流程的情况下对表级数据进行加密。它提供了堆表的加密、复制支持和旋转主密钥等功能,用户可以为每个数据库单独定制加密设置。Percona计划根据社区反馈对pg_tde进行改进和增强。
Percona正在开发PG_TDE工具,用于在磁盘上透明加密PostgreSQL数据。该工具正在测试中,本文介绍了在Ubuntu 22.04 LTS环境中运行PG_TDE的步骤。
完成下面两步后,将自动完成登录并继续当前操作。