Percona的pg_tde扩展为PostgreSQL提供透明数据加密(TDE),保护静态数据,并通过OpenBao管理加密密钥。测试显示,pgBackRest能够处理加密的WAL段,支持异步归档,但在加密数据下压缩效果不佳。最终配置优化了存储和性能。
PostgreSQL finally has an open-source Transparent Data Encryption option.
Postgres数据库缺乏透明数据加密(TDE)功能,尽管合规性要求迫切。社区对TDE的需求和设计存在分歧,导致多次提案未能达成共识。目前的实现各自不兼容,且大多为专有。Postgres需解决TDE的设计和实施问题,以满足用户需求。
Percona宣布PostgreSQL 18.1支持完全透明数据加密(TDE)和异步IO(AIO),确保生产环境安全,并计划在2026年继续投资TDE。pg_tde将回归专属主页,支持KMS集成和命名空间功能,以满足企业需求。用户反馈将推动未来改进。
PostgreSQL的Percona发行版即将推出18版,支持透明数据加密(TDE),并计划于11月13日发布。团队还在开发OIDC支持,以增强OAuth功能,欢迎反馈。
本文讨论了PostgreSQL安全性的最新变化,介绍了Percona的透明数据加密(TDE)解决方案在17.5.2版本中的应用,强调软件材料清单(SBOM)在合规性中的重要性,并预告PostgreSQL 18版本将引入OAuth 2.0认证和数据校验和等安全改进。定期升级是确保数据库安全的关键。
Percona为PostgreSQL提供的pg_tde透明数据加密扩展,满足合规性审计对静态数据加密的需求。该解决方案完全开源、无额外费用,支持集中密钥管理,确保数据安全且性能不受影响,适合受GDPR、HIPAA等法规约束的组织。
在Cybertec的PGEE分发版中,透明数据加密(TDE)性能测试显示,启用数据校验和的开销约为0.25%,而同时启用TDE和数据校验和的开销约为0.5%。在低缓存命中率的情况下,这些差异较小。
pg_tde正式发布,支持PostgreSQL的透明数据加密(TDE)和WAL加密。用户需在Percona Server中启用WAL加密以满足合规要求。未来将增加新功能和扩展支持,欢迎用户反馈以优化pg_tde。
感谢参加我的网络研讨会“开源PostgreSQL TDE已来”。pg_tde管理加密密钥,支持表级加密,但不支持列级加密。作为扩展,pg_tde尚未纳入PostgreSQL社区版。它支持云到本地的数据库迁移,并在合规性中发挥重要作用。性能影响较小,但重加密大表时需注意资源消耗。
PostgreSQL因易扩展性受到欢迎,但缺乏静态数据加密(TDE)成为企业用户的痛点。Percona推出pg_tde扩展,提供开源解决方案以增强数据安全性,未来将支持更多功能和版本。
PostgreSQL因易扩展性受到欢迎,但缺乏静态数据加密(TDE)成为企业用户的痛点。Percona推出pg_tde扩展,提供开源TDE解决方案,提升数据安全性,并计划与PostgreSQL社区合作持续改进功能。
本文比较了Percona的pg_tde扩展与未修改的PostgreSQL性能。pg_tde提供数据页和WAL文件加密,性能影响可测但不大,加密WAL的性能影响约为20%。pg_tde使用OpenSSL加密,操作简单,但需使用Percona PostgreSQL包。目前,TDE尚未成为PostgreSQL的核心功能。
PostgreSQL是一款流行的开源数据库,因其可扩展性受到欢迎。随着合规要求的提高,透明数据加密(TDE)成为必要选择,提供安全性与实用性的平衡。Percona发布了TDE候选版本,旨在简化加密过程,促进社区参与与反馈。
PostgreSQL是一款流行的开源数据库,因其可扩展性而受到青睐。随着合规要求的提升,透明数据加密(TDE)成为必要选择,提供安全与实用的平衡。Percona发布了TDE候选版本,旨在简化加密过程,以满足现代数据保护需求。
这篇博客讨论了Postgres开源数据库的透明数据加密(TDE)。尽管TDE的安全性得到认可,但由于需要大量代码更改,Postgres核心实现TDE的可能性不大。不过,许多分叉的存在使得TDE的实现似乎只是时间问题。
在管理PostgreSQL数据库时,处理敏感数据需要静态加密。虽然社区版PostgreSQL没有原生透明数据加密(TDE),但pg_tde Beta提供了解决方案。新版本支持索引加密,兼容原生复制,且性能影响较小。加密密钥应存储在密钥管理系统中,以提高安全性和管理效率。pg_tde现已开源,用户可进行测试并反馈。
在管理PostgreSQL数据库时,处理敏感数据需要静态加密。虽然社区版PostgreSQL没有原生透明数据加密(TDE),但pg_tde Beta扩展提供了解决方案,支持索引加密,兼容现有复制,且性能影响较小。它与密钥管理系统(KMS)集成,简化了密钥管理,并已开源,用户可轻松创建加密表。
PostgreSQL 16发布了pg_tde扩展的技术预览版本,支持多租户和密钥轮换,配置更简化。不建议在生产环境中使用,可用于开发环境。
Percona发布了pg_tde的技术预览版,这是一个为PostgreSQL提供透明数据加密功能的开源扩展。pg_tde与传统加密方法不同,可以无缝集成到PostgreSQL中,在不中断工作流程的情况下对表级数据进行加密。它提供了堆表的加密、复制支持和旋转主密钥等功能,用户可以为每个数据库单独定制加密设置。Percona计划根据社区反馈对pg_tde进行改进和增强。
完成下面两步后,将自动完成登录并继续当前操作。