数据加密服务 DEW-SFS服务端加密:文件系统加密的密钥

时间:2025-02-12 14:58:30

文件系统加密的密钥

SFS加密文件系统使用KMS提供的密钥,包括默认主密钥和用户主密钥 (CMK,Customer Master Key):

  • 默认主密钥:系统会为您创建默认主密钥,名称为“sfs/default”

    默认主密钥不支持禁用、计划删除等操作。

  • 用户主密钥:即您已有的密钥或者新创建密钥,具体请参见创建密钥

    如果加密文件系统使用的用户主密钥被执行禁用或计划删除操作,当操作生效后,使用该用户主密钥加密的文件系统仅可以在一段时间内(默认为60s)正常使用。请谨慎操作。

SFS Turbo文件系统无默认主密钥,可以使用您已有的密钥或者创建新的密钥,具体请参见创建密钥

support.huaweicloud.com/bestpractice-dew/dew_06_0007.html