数据加密服务 DEW-EVS服务端加密:云硬盘加密的密钥
云硬盘加密的密钥
加密云硬盘使用KMS提供的密钥,包括默认主密钥和用户主密钥 (CMK,Customer Master Key):
- 默认主密钥:由EVS通过KMS自动创建的密钥,名称为“evs/default”。
默认主密钥不支持禁用、计划删除等操作。
- 用户主密钥:由用户自己创建的密钥,您可以选择已有的密钥或者新创建密钥,具体请参见创建密钥。
用户主密钥的状态 |
对加密云硬盘的影响 |
恢复方法 |
---|---|---|
禁用 |
|
启用用户主密钥,具体请参见启用密钥。 |
计划删除 |
取消删除用户主密钥,具体请参见取消删除密钥。 |
|
已经被删除 |
云硬盘数据永远无法恢复。 |
用户主密钥为付费使用,如果为按需计费的密钥,请及时充值确保账户余额充足,如果为包年/包月的密钥,请及时续费,以避免加密云硬盘不可读写导致业务中断,甚至数据永远无法恢复。