Amazon Relational Database Service (Amazon RDS) for SQL Server теперь поддерживает восстановление баз данных с включенным прозрачным шифрованием (Transparent Data Encryption, TDE) на Multi-AZ инстансах и инстансах, настроенных с read replica в том же регионе, с использованием нативного backup and restore. Об этом сообщается в блоге AWS What's New.
Что изменилось
Ранее восстановление TDE-баз было доступно только для Single-AZ инстансов. Чтобы восстановить зашифрованную базу на Multi-AZ, требовалось либо отключить TDE, либо мигрировать на Single-AZ конфигурацию. Теперь этого делать не нужно.
Как это работает
Процесс восстановления включает несколько шагов:
- Создайте резервную копию существующего TDE-сертификата и сохраните его в Amazon S3.
- Восстановите сертификат на целевом Amazon RDS инстансе с включенной опцией TDE.
- Восстановите резервную копию TDE-базы данных из Amazon S3 с помощью нативного backup and restore.
Функция доступна во всех регионах AWS, где поддерживается Amazon RDS for SQL Server.
Что это значит
Новая возможность упрощает сценарии миграции и восстановления для пользователей, которым требуется как шифрование данных с помощью TDE, так и высокая доступность Multi-AZ развертываний. Теперь не нужно выбирать между безопасностью и отказоустойчивостью.

Комментарии · 0
Войдите, чтобы участвовать в обсуждении.