TiDB提供了多种数据加密功能,覆盖传输、存储和备份等多个环节。以下是TiDB的主要加密功能及其在社区版和企业版中的支持情况:
1. 传输加密
客户端与服务器之间的TLS加密
社区版:支持TLS 1.2和TLS 1.3协议加密,客户端与TiDB间采用TLS加密通信
企业版:同样支持TLS 1.2和TLS 1.3协议加密,并增强了全链路自动TLS通信能力
集群内部组件间的加密通信
社区版:支持集群内部组件(TiDB/TiKV/PD)通过mTLS实现双向认证与通信加密
企业版:提供双向透明加密的网络链路安全
2. 静态数据加密(TDE)
数据文件加密
社区版:…