TDE是否支持表级别和列级别加密?

为提高效率,请提供以下信息,问题描述清晰能够更快得到解决:

【TiDB 版本】Nightly

【问题描述】
请问现在TDE支持加密的粒度是TiKV集群级别的吗?
是否有计划支持表级别和列级别加密?Binlog是否也是加密的?


若提问为性能优化、故障排查类问题,请下载脚本运行。终端输出的打印结果,请务必全选并复制粘贴上传。

粒度是集群级别的加密。有计划做表级别的,但是实现难度上会比较大,目前还没有明确的排期。列级别的加密,根据 TiDB 底层存储的原理来说,从原理上就不好实现:https://book.tidb.io/session1/chapter3/tidb-kv-to-relation.html

Binlog 后续会计划使用 TiCDC 替代,TiCDC 的同步性能、高可用方面等都要优于 Binlog。
TiCDC 支持通讯的 TLS 加密:https://docs.pingcap.com/zh/tidb/stable/manage-ticdc#使用加密传输-tls-功能