多活容災(zāi)數(shù)據(jù)安全
多活容災(zāi)服務(wù)提供客戶端加密和服務(wù)器端加密,可有效防止數(shù)據(jù)在云端的潛在安全風(fēng)險(xiǎn)。
數(shù)據(jù)加密
客戶端數(shù)據(jù)加密
MSHA SDK獲取到并落盤(pán)的數(shù)據(jù)是經(jīng)過(guò)加密的,加密密鑰是管控分配,并且經(jīng)過(guò)二次加密的,用戶無(wú)法感知到,在實(shí)際運(yùn)行過(guò)程中,SDK會(huì)先用MSHA解密算法解密密鑰,然后再用該密鑰來(lái)解密數(shù)據(jù),通過(guò)雙重加密對(duì)數(shù)據(jù)進(jìn)行保障,數(shù)據(jù)加密算法為AES算法。
服務(wù)端數(shù)據(jù)加密
MSHA的服務(wù)端推送數(shù)據(jù)經(jīng)過(guò)雙重加密,MSHA管控會(huì)為每個(gè)多活實(shí)例分配獨(dú)有的加密密鑰,用戶密鑰是MSHA經(jīng)過(guò)自身的密鑰經(jīng)過(guò)加密后推送到配置中心的,在管控向配置中心推送數(shù)據(jù)時(shí),會(huì)用該加密密鑰進(jìn)行加密,數(shù)據(jù)加密算法為AES算法。
備份與容災(zāi)
跨地域容災(zāi)
多活容災(zāi)提供三種多活架構(gòu)解決方案,包括同城多活、異地應(yīng)用雙活和異地雙活(單元化)。其中異地應(yīng)用雙活、異地雙活支持跨地域的數(shù)據(jù)容災(zāi),相關(guān)介紹,請(qǐng)參見(jiàn)多活架構(gòu)介紹。
多活容災(zāi)管控臺(tái)自身跨地域高可用,在單地域故障的場(chǎng)景下,保障管控配置數(shù)據(jù)不丟失,管控分鐘級(jí)恢復(fù)。