弹性云服务器 ECS-哪些用户有权限使用加密特性?:场景一:用户1使用加密特性

时间:2024-09-02 16:51:20

场景一:用户1使用加密特性

在该用户组中,如果是用户1(拥有Security Administrator权限)首次使用加密特性,则操作流程如下:

  1. 创建Xrole,授权EVS访问KMS。

    授权成功后,系统会为您创建默认密钥“evs/default”,此密钥用来加密云硬盘。

    云硬盘的加密依赖KMS,首次使用加密特性时,需要授权EVS访问KMS。当授权成功后,用户组中的所有用户使用加密特性均无需再次进行授权操作。

  2. 选择密钥。
    您可以选择使用的密钥如下:
    • 默认密钥“evs/default”。
    • 自定义密钥,即您在使用云硬盘加密功能前已经创建的密钥。
    • 新创建密钥,创建方法请参见《 数据加密 服务用户指南》的“创建密钥对”章节。

用户1成功使用加密特性后,用户组中的所有用户都可以直接使用加密特性,无需再联系用户1获取权限。

support.huaweicloud.com/ecs_faq/ecs_faq_1123.html