数据加密服务 DEW-EVS服务端加密:云硬盘加密的密钥

时间:2024-08-30 11:41:54

云硬盘加密的密钥

加密云硬盘使用KMS提供的密钥,包括默认主密钥和用户主密钥 (CMK,Customer Master Key):

  • 默认主密钥:由EVS通过KMS自动创建的密钥,名称为“evs/default”

    默认主密钥不支持禁用、计划删除等操作。

  • 用户主密钥:由用户自己创建的密钥,您可以选择已有的密钥或者新创建密钥,具体请参见创建密钥
使用用户主密钥加密云硬盘,如果对用户主密钥执行禁用、计划删除等操作,将会导致云硬盘不可读写,甚至数据永远无法恢复,具体请参见表1
表1 用户主密钥不可用对加密云硬盘的影响

用户主密钥的状态

对加密云硬盘的影响

恢复方法

禁用

  • 如果加密云硬盘此时挂载至云服务器,则该云硬盘仍可以正常使用,但不保证一直可以正常读写。
  • 如果卸载加密云硬盘后,再重新挂载至云服务器将会失败。

启用用户主密钥,具体请参见启用密钥

计划删除

取消删除用户主密钥,具体请参见取消删除密钥

已经被删除

云硬盘数据永远无法恢复。

用户主密钥为付费使用,如果为按需计费的密钥,请及时充值确保账户余额充足,如果为包年/包月的密钥,请及时续费,以避免加密云硬盘不可读写导致业务中断,甚至数据永远无法恢复。

support.huaweicloud.com/bestpractice-dew/dew_06_0005.html