未加密MongoDB启用企业版加密是否需要迁移数据库咨询
MongoDB未加密实例升级企业版加密的处理建议
不用非得全量迁移,原地加密即可
要是你启用的是MongoDB企业版的静态加密(即WiredTiger引擎的磁盘加密),直接在现有实例上配置加密参数后,执行一次全量数据重加密就搞定,无需折腾迁移到新实例。具体操作步骤:- 先停止MongoDB服务
- 在配置文件中添加
storage.wiredTiger.encryption.keyId和security.encryptionKeyFile这类加密相关配置项 - 启动服务时加上
--encryptDatabase命令行参数,触发原地加密现有数据文件
等加密流程跑完,重启服务就能正常使用加密后的数据库了。
也可选择新建加密实例再迁移
要是你想顺便调整架构,或者更偏好全新环境,也可以用mongodump导出未加密数据,再通过mongorestore导入到已配置好加密的企业版实例中。或者采用物理复制的方式,但要确保密钥配置完全匹配,这种方式步骤会相对繁琐些。关键注意事项
- 加密操作前务必做全量备份,避免操作失误导致数据损坏
- 密钥要妥善管理,不管是用本地密钥文件还是KMIP服务器,丢失密钥会直接导致数据无法恢复
- 原地加密会占用较多系统资源,建议在业务低峰期执行,避免影响正常服务
内容的提问来源于stack exchange,提问作者i am dum
相关产品推荐
相关产品推荐

