数据加密
- 启动 MySQL 服务
- 创建 MySQL 数据库(参考 ShardingProxy 数据源配置规则)
- 为 ShardingProxy 创建一个拥有创建权限的角色或者用户
- 启动 Zookeeper 服务 (为了持久化配置)
- 添加 和
authentication
配置参数到 server.yaml
(请参考相关 example 案例)
- 连接到 ShardingProxy
- 创建分布式数据库
- 使用新创建的数据库
USE encrypt_db;
- 配置数据源信息
ADD RESOURCE ds_0 (
HOST=127.0.0.1,
PORT=3306,
DB=ds_0,
USER=root,
);
- 创建加密表
- 创建加密规则
CREATE ENCRYPT RULE t_encrypt (
(NAME=user_id,PLAIN=user_plain,CIPHER=user_cipher,TYPE(NAME=AES,PROPERTIES('aes-key-value'='123456abc'))),
(NAME=order_id, CIPHER =order_cipher,TYPE(NAME=MD5))
));
- 修改加密规则
CREATE ENCRYPT RULE t_encrypt (
COLUMNS(
));
- 删除加密规则
- 删除数据源
DROP RESOURCE ds_0;
- 删除分布式数据库
DROP DATABASE encrypt_db;
- 当前,
DROP DATABASE
只会移除逻辑的分布式数据库
,不会删除用户真实的数据库。 DROP TABLE
会将逻辑分片表和数据库中真实的表全部删除。