数据加密服务 DEW-OBS服务端加密:应用场景

时间:2024-08-05 17:07:11

应用场景

对象存储服务 (Object Storage Service,OBS)是一个基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力。KMS为OBS提供用户主密钥管理控制能力,应用于OBS的服务端加密功能(SSE-KMS加密方式)。

当您启用OBS服务端加密功能后,在上传对象时,数据会在服务端加密成密文后存储。在下载加密对象时,存储的密文会先在服务端解密为明文,再提供给您。

  • OBS桶加密

    使用KMS提供的默认密钥(也可以自定义创建密钥),以“SSE-KMS”加密方式对OBS桶进行加密。

  • 上传对象加密

    上传对象时,可以继承桶的加密配置或者使用“SSE-KMS”加密方式对上传对象进行加密。

support.huaweicloud.com/bestpractice-dew/zh-cn_topic_0000001928529653.html