MySQL 8.3 Release Notes
支持克隆加密数据。以下是适用的要求:
-
在克隆远程数据时,需要安全连接以确保未加密的表空间密钥在网络上传输时安全。表空间密钥将在donor端解密,然后使用recipient主密钥在recipient端重新加密。如果没有可用的加密连接或在
CLONE INSTANCE
语句中使用了REQUIRE NO SSL
子句,将报告错误。有关配置克隆加密连接的信息,请参阅配置克隆加密连接。 -
当克隆数据到使用本地管理密钥环的本地数据目录时,必须在启动MySQL服务器时使用相同的密钥环。
-
当克隆数据到使用本地管理密钥环的远程数据目录(recipient目录)时,必须在启动MySQL服务器时使用recipient密钥环。
Note
在克隆操作期间,无法修改innodb_redo_log_encrypt
和innodb_undo_log_encrypt
变量设置。
有关数据加密功能的信息,请参阅第17.13节,“InnoDB静态数据加密”。