暗号化データのクローニングがサポートされています。 次の要件が適用されます:
リモートデータをクローニングして、暗号化されていないテーブルスペースキーをネットワーク経由で安全に転送するには、セキュアな接続が必要です。 テーブルスペースキーは、トランスポート前にドナーで復号化され、受信者マスターキーを使用して受信者で再暗号化されます。 暗号化された接続が使用できない場合、または
CLONE INSTANCE
ステートメントでREQUIRE NO SSL
句が使用されている場合は、エラーが報告されます。 クローニング用の暗号化された接続の構成の詳細は、クローニング用の暗号化された接続の構成 を参照してください。ローカル管理キーリングを使用するローカルデータディレクトリにデータをクローニングする場合は、クローンディレクトリで MySQL サーバーを起動するときに同じキーリングを使用する必要があります。
ローカル管理キーリングを使用するリモートデータディレクトリ (受信者ディレクトリ) にデータをクローニングする場合、クローニングされたディレクトリで MySQL サーバーを起動するときに受信者キーリングを使用する必要があります。
クローニング操作の進行中は、innodb_redo_log_encrypt
および innodb_undo_log_encrypt
の変数設定を変更できません。
データ暗号化機能の詳細は、セクション15.13「InnoDB 保存データ暗号化」 を参照してください。