数据加密服务 DEW-SFS服务端加密:文件系统加密的密钥
文件系统加密的密钥
SFS加密文件系统使用KMS提供的密钥,包括默认主密钥和用户主密钥 (CMK,Customer Master Key):
- 默认主密钥:系统会为您创建默认主密钥,名称为“sfs/default”。
默认主密钥不支持禁用、计划删除等操作。
- 用户主密钥:即您已有的密钥或者新创建密钥,具体请参见创建密钥。
如果加密文件系统使用的用户主密钥被执行禁用或计划删除操作,当操作生效后,使用该用户主密钥加密的文件系统仅可以在一段时间内(默认为60s)正常使用。请谨慎操作。
SFS Turbo文件系统无默认主密钥,可以使用您已有的密钥或者创建新的密钥,具体请参见创建密钥。