Skip to main content
Estamos aprimorando a segurança dos serviços com chaves de criptografia gerenciadas pelo cliente (CMEK). Agora, todos os serviços são configurados com uma AWS Role exclusiva por serviço para autorizar o uso de chaves do cliente na criptografia e descriptografia dos serviços. Essa nova função é exibida apenas na tela de configuração do serviço. OpenAPI e Terraform são compatíveis com esse novo processo. Para mais informações, consulte nossa documentação (Criptografia aprimorada, API da Cloud, Provider oficial do Terraform).
Clientes que utilizam CMEK v1 devem migrar os serviços até, no máximo, 1º de junho de 2026. Após essa data, as chaves gerenciadas pelo cliente serão rotacionadas por padrão para chaves gerenciadas pela ClickHouse. Os clientes poderão voltar a usar chaves gerenciadas pelo cliente após a migração padrão.

Migração manual

Conclua as etapas a seguir para migrar para o novo processo:
  1. Faça login em https://console.clickhouse.cloud
  2. Clique no serviço criptografado
  3. Clique em Service Settings, à esquerda
  4. Role até o fim da tela e expanda View service details
  5. Copie o ID da função de criptografia (IAM)
  6. Acesse sua chave do KMS na AWS e atualize a Key Policy para adicionar o seguinte:
  1. No ClickHouse Cloud, abra um chamado de suporte para nos informar que podemos habilitar o novo método. Essa alteração exige a reinicialização do serviço; informe-nos se há algum dia/horário mais adequado para reiniciá-lo.
  2. Depois que reiniciarmos o serviço, acesse sua chave do KMS na AWS e remova o seguinte da Key Policy:
  1. A atualização foi concluída!

Migração do Terraform

  1. Atualize para a versão 3.5.0 ou superior do Terraform
  2. Aplique o Terraform sem alterações. Um novo campo para transparent_data_encryption aparecerá no state do Terraform. Anote o role_id.
  3. Acesse sua chave KMS na AWS e atualize a Key Policy para adicionar o seguinte:
  1. No ClickHouse Cloud, abra um chamado de suporte com o nome do serviço para nos informar que podemos habilitar o novo método. Essa alteração exige a reinicialização do serviço; informe-nos se há algum dia/horário mais adequado para reiniciá-lo.
  2. Depois que reiniciarmos o serviço, você poderá atualizar a configuração transparent_data_encryption.enabled para ‘True’, remover a configuração tier no Terraform e aplicar. Isso não resultará em nenhuma alteração.
  3. Acesse sua chave KMS na AWS e remova o seguinte da Key Policy:
  1. A atualização foi concluída!
Última modificação em 12 de junho de 2026