透明数据加密实例(TDE)备份恢复
透明数据加密实例恢复与正常集群恢复相同,参考文档:集群恢复,指定备份集文件恢复的yaml文件如下所示。
apiVersion: polardbx.aliyun.com/v1
kind: PolarDBXCluster
metadata:
name: polardb-x-restore-backup
spec:
topology:
nodes:
cn:
template:
image: polardbx/polardbx-sql:v2.4.0_5.4.19
dn:
template:
image: polardbx/polardbx-engine:v2.4.0_8.4.19
restore:
from:
backupSetPath: polardbx-backup/polardb-x/polardb-x-backup-20240506112234
storageProvider:
storageName: oss
sink: default
tde:
enable: true
注意事项
- 透明数据加密实例恢复时,需要将
tde.enable
设置为true
- 因为备份仅针对follower节点数据备份,恢复后的leader、follower密钥都为原follower的密钥,ibd文件都为原follower的ibd文件。