MySQL 8.4 Release Notes
7.6.7.5 克隆加密数据
支持克隆加密数据。以下要求适用:
-
在克隆远程数据时,需要安全连接,以确保网络上未加密的表空间密钥的安全传输。表空间密钥在捐赠服务器解密,然后在接收服务器使用接收服务器主密钥重新加密。如果没有加密连接或
REQUIRE NO SSL
子句在CLONE INSTANCE
语句中使用,会报告错误。关于配置克隆加密连接的信息,请参阅配置克隆加密连接。 -
当克隆数据到使用本地管理密钥ring的本地数据目录时,必须在克隆目录上启动MySQL服务器时使用同一个密钥ring。
-
当克隆数据到远程数据目录(接收目录)时,该目录使用本地管理密钥ring,必须在克隆目录上启动MySQL服务器时使用接收密钥ring。
Note
innodb_redo_log_encrypt
和innodb_undo_log_encrypt
变量设置不能在克隆操作进行时修改。
关于数据加密特性的信息,请参阅第17.13节,“InnoDB Data-at-Rest Encryption”。