Percona的pg_tde扩展为PostgreSQL提供透明数据加密(TDE),保护静态数据,并通过OpenBao管理加密密钥。测试显示,pgBackRest能够处理加密的WAL段,支持异步归档,但在加密数据下压缩效果不佳。最终配置优化了存储和性能。
对象存储已成为主流,适合大规模非结构化数据存储。数据湖提供集中存储,数据湖屋结合了数据湖的灵活性与传统数据仓库的管理能力。pg_lake扩展使PostgreSQL能直接与数据湖交互,pg_tde则提供数据加密保护。
在KubeCon+CloudNativeCon北美大会上,Percona展示了其PostgreSQL数据库的新技术pg_tde,支持数据静态加密,满足金融客户对开源解决方案的需求,确保数据安全并符合GDPR等合规要求。用户可灵活控制加密策略,无需修改应用代码,支持多种密钥管理服务。
pg_tde正式发布,支持PostgreSQL的透明数据加密(TDE)和WAL加密。用户需在Percona Server中启用WAL加密以满足合规要求。未来将增加新功能和扩展支持,欢迎用户反馈以优化pg_tde。
感谢参加我的网络研讨会“开源PostgreSQL TDE已来”。pg_tde管理加密密钥,支持表级加密,但不支持列级加密。作为扩展,pg_tde尚未纳入PostgreSQL社区版。它支持云到本地的数据库迁移,并在合规性中发挥重要作用。性能影响较小,但重加密大表时需注意资源消耗。
本文介绍了如何在PostgreSQL中实现透明数据加密(pg_tde)。首先,下载并安装Percona Distribution及pg_tde扩展。接着,创建模板数据库并设置密钥提供者以启用加密。最后,创建加密表并验证其加密状态,从而简化新数据库的加密过程。
PostgreSQL因易扩展性受到欢迎,但缺乏静态数据加密(TDE)成为企业用户的痛点。Percona推出pg_tde扩展,提供开源解决方案以增强数据安全性,未来将支持更多功能和版本。
本文比较了Percona的pg_tde扩展与未修改的PostgreSQL性能。pg_tde提供数据页和WAL文件加密,性能影响可测但不大,加密WAL的性能影响约为20%。pg_tde使用OpenSSL加密,操作简单,但需使用Percona PostgreSQL包。目前,TDE尚未成为PostgreSQL的核心功能。
Percona Operator for PostgreSQL v2.6.0支持PostgreSQL 17,提供透明数据加密(pg_tde),用户可在Kubernetes中轻松配置,确保数据安全。该版本简化了加密实施,未来将进一步自动化配置过程。
在管理PostgreSQL数据库时,处理敏感数据需要静态加密。虽然社区版PostgreSQL没有原生透明数据加密(TDE),但pg_tde Beta提供了解决方案。新版本支持索引加密,兼容原生复制,且性能影响较小。加密密钥应存储在密钥管理系统中,以提高安全性和管理效率。pg_tde现已开源,用户可进行测试并反馈。
在管理PostgreSQL数据库时,处理敏感数据需要静态加密。虽然社区版PostgreSQL没有原生透明数据加密(TDE),但pg_tde Beta扩展提供了解决方案,支持索引加密,兼容现有复制,且性能影响较小。它与密钥管理系统(KMS)集成,简化了密钥管理,并已开源,用户可轻松创建加密表。
Percona正在开发PostgreSQL的透明数据加密(TDE)扩展pg_tde,目前处于测试阶段。该扩展旨在增强数据安全性,满足社区对TDE的需求。Percona计划与PostgreSQL社区合作,进一步完善该功能,用户反馈对改进至关重要。
Percona发布了pg_tde的技术预览版,这是一个为PostgreSQL提供透明数据加密功能的开源扩展。pg_tde与传统加密方法不同,可以无缝集成到PostgreSQL中,在不中断工作流程的情况下对表级数据进行加密。它提供了堆表的加密、复制支持和旋转主密钥等功能,用户可以为每个数据库单独定制加密设置。Percona计划根据社区反馈对pg_tde进行改进和增强。
Percona发布了pg_tde的技术预览版,这是一个为PostgreSQL提供透明数据加密功能的开源扩展。pg_tde与传统加密方法不同,它能够无缝集成到PostgreSQL中,在不中断现有工作流程的情况下对表级数据进行加密。它提供了堆表的加密、复制支持以及旋转主密钥等功能,以增强安全性。用户可以为每个数据库单独定制加密设置。Percona计划根据社区反馈对pg_tde进行改进和增强。
Percona的pg_tde项目旨在解决PostgreSQL相对于商业数据库缺乏透明数据加密的问题。该扩展允许用户加密特定的表和数据,并使用HashiCorp Vault来管理外部密钥。TDE提供了数据静态和动态安全,确保符合安全标准。Percona Distribution for PostgreSQL提供了可靠的企业级组件,用于可靠的PostgreSQL部署。
Percona正在开发PG_TDE工具,用于在磁盘上透明加密PostgreSQL数据。该工具正在测试中,本文介绍了在Ubuntu 22.04 LTS环境中运行PG_TDE的步骤。
Percona正在开发PG_TDE,这是一个用AES-CTR加密算法加密数据的开源扩展程序。他们希望从用户那里获得反馈和测试,以确保其稳定性。文章提供了在Docker容器中运行PG_TDE的说明,并演示了如何创建和查询加密表。Percona鼓励用户测试该扩展程序,以帮助改进产品并推动PostgreSQL的发展。
PG_TDE是PostgreSQL 16的实验性透明数据加密访问方法,具有TOAST数据加密和HashiCorp Vault密钥存储的新功能。使用AES-CTR加密算法,每个表都有自己的加密密钥。可以使用Docker容器轻松部署,并提供反馈意见。
Percona开发了一个名为PG_TDE的开源扩展,为PostgreSQL 16及以上版本提供透明的文件级数据加密。该扩展仍处于早期开发阶段,Percona正在寻求用户反馈以通过GitHub或论坛进行测试和反馈。文章提供了如何运行和验证PG_TDE安装的说明,并鼓励用户测试和提供反馈以提高软件质量。
完成下面两步后,将自动完成登录并继续当前操作。