機能の適用範囲
OceanBaseデータベースCommunity Editionは、データの透過的暗号化をサポートしていません。
テーブルを暗号化されたテーブル領域から移動させることで、そのテーブルの暗号化を解除できます。
背景
テーブルt1の暗号化状態は以下のとおりであり、テーブルt1は暗号化されたテーブル領域sectest_ts1内にあると仮定します。
obclient> SELECT * FROM oceanbase.V$OB_ENCRYPTED_TABLES;
+----------+------------+---------------+---------------+-----------+----------------------------------+-------------+------------------+------------------+--------+--------+
| TABLE_ID | TABLE_NAME | TABLESPACE_ID | ENCRYPTIONALG | ENCRYPTED | ENCRYPTEDKEY | MASTERKEYID | BLOCKS_ENCRYPTED | BLOCKS_DECRYPTED | STATUS | CON_ID |
+----------+------------+---------------+---------------+-----------+----------------------------------+-------------+------------------+------------------+--------+--------+
| 500010 | t1 | 500009 | aes-256 | YES | xxxxxxxxxxxxxxxxxxxxxxxxxxxx7882 | xxxx08 | 0 | 0 | NORMAL | 0 |
+----------+------------+---------------+---------------+-----------+----------------------------------+-------------+------------------+------------------+--------+--------+
1 row in set
obclient> SHOW CREATE TABLE t1;
+-------+--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| Table | Create Table
|
+-------+--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| t1 | CREATE TABLE `t1` (
`id1` int(11) DEFAULT NULL,
`id2` int(11) DEFAULT NULL
) DEFAULT CHARSET = utf8mb4 ROW_FORMAT = DYNAMIC COMPRESSION = 'zstd_1.3.8' REPLICA_NUM = 1 BLOCK_SIZE = 16384 USE_BLOOM_FILTER = FALSE TABLET_SIZE = 134217728 PCTFREE = 0 TABLESPACE `sectest_ts1` |
+-------+--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
1 row in set
表を暗号化テーブルスペースから移動する
管理者ユーザーがデータベースのMySQLテナントにログインします。
表に対してプログレッシブマージを実行します。
progressive_merge_numの値を1より大きい数に設定し、プログレッシブマージの準備としてOPTIMIZEコマンドを実行します。例:
obclient> ALTER TABLE t1 SET progressive_merge_num = 3; obclient> OPTIMIZE TABLE t1;手動で複数回のプログレッシブマージを開始します。
1回のプログレッシブマージを開始するステートメントは以下のとおりです:
obclient> ALTER SYSTEM MAJOR FREEZE;説明
復号化は非同期プロセスであり、データの完全な復号化を保証するためには、テーブルに対してプログレッシブマージを実行する必要があります。
暗号化されていないテーブルスペース
ts2を作成します。obclient> CREATE TABLESPACE ts2;表が存在するデータベースに入ります。
表
t1を暗号化されたテーブルスペースsectest_ts1から暗号化されていないテーブルスペースts2に移動します。obclient> ALTER TABLE t1 TABLESPACE ts2;操作が成功した後、
SHOW CREATE TABLEステートメントを実行すると、表t1がテーブルスペースts2に移動されたことが確認できます。obclient> SHOW CREATE TABLE t1; +-------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | Table | Create Table | +-------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | t2 | CREATE TABLE `t1` ( `id1` int(11) DEFAULT NULL, `id2` int(11) DEFAULT NULL ) DEFAULT CHARSET = utf8mb4 ROW_FORMAT = DYNAMIC COMPRESSION = 'zstd_1.3.8' REPLICA_NUM = 1 BLOCK_SIZE = 16384 USE_BLOOM_FILTER = FALSE TABLET_SIZE = 134217728 PCTFREE = 0 TABLESPACE `ts2` | +-------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ 1 row in setoceanbase.V$OB_ENCRYPTED_TABLESビューをクエリして、表の暗号化状態を確認します。obclient> SELECT * FROM oceanbase.V$OB_ENCRYPTED_TABLES; +------------------+------------+------------------+---------------+-----------+--------------+-------------+------------------+------------------+------------+--------+ | TABLE_ID | TABLE_NAME | TABLESPACE_ID | ENCRYPTIONALG | ENCRYPTED | ENCRYPTEDKEY | MASTERKEYID | BLOCKS_ENCRYPTED | BLOCKS_DECRYPTED | STATUS | CON_ID | +------------------+------------+------------------+---------------+-----------+--------------+-------------+------------------+------------------+------------+--------+ | 500010 | t1 | 500015 | | NO | | 0 | 2 | 0 | NORMAL | 0 | +------------------+------------+------------------+---------------+-----------+--------------+-------------+------------------+------------------+------------+--------+ 1 row in set表
t1のENCRYPTEDフィールドがNOであることが確認できます。これは、表t1の復号化操作が成功したことを示しています。