检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
请参见如何调用API。 URI DELETE /v1/{project_id}/secrets/{secret_name} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。 secret_name 是 String 凭据名称。 请求参数 表2 请求Header参数
如果用户删除控制台上已配置到弹性云服务器的公钥,而用户本地已保存私钥,用户可正常使用私钥登录弹性云服务器,删除操作对弹性云服务器的登录没有任何影响。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。
build(); ShowSecretStageRequest request = new ShowSecretStageRequest(); request.withSecretName("{secret_name}"); request
哪些用户有权限使用DWS数据库加密 安全管理员(拥有“Security Administrator”权限)可以直接授权DWS访问KMS,使用加密功能。 普通用户(没有“Security Administrator”权限)使用加密功能时,根据该普通用户是否为当前区域或者项目内第一个使用加密特性的用户,作如下区分:
填写此ID。 状态 密钥的状态,包含: 启用 密钥处于启用状态 禁用 密钥处于禁用状态 计划删除 密钥处于计划删除状态 等待导入 如果密钥没有密钥材料,那么密钥的状态为“等待导入”。 创建时间 创建该密钥的时间。 密钥算法及用途 创建密钥时选择的密钥算法及该算法的用途。 密钥材料来源
态。 运行中 实例化专属加密实例后,系统已将专属加密实例分配给用户,专属加密实例处于“运行中”状态。 冻结 用户购买的专属加密实例到期,且没有续费,专属加密实例处于“冻结”状态。 服务版本 标准版、铂金版(国内)。 标准版:用户享有共享机框和电源,在密码运算上独占加密卡的虚拟化专属加密实例。
概述 您如果长时间不更新凭据,凭据内保护的重要信息(例如:重要密码、令牌、证书、SSH密钥、API密钥等)的泄露风险也会增加,定期轮换凭据会增加所保护的明文信息安全性。 华为云为您提供了两种凭据轮换策略: 单用户凭据轮换 双用户凭据轮换 您可以根据您自己的实际需求,选择对应的轮换策略以进一步提高凭据的安全性。
如果您是企业用户,且已创建企业项目,则请从下拉列表中为密钥选择需要绑定的企业项目,默认项目为“default”。 未开通企业管理的用户页面则没有“企业项目”参数项,无需进行配置。 描述信息 副本密钥的描述信息 标签 (可选)用户可根据自己的需要为自定义密钥添加标签,输入“标签键”和“标签值”。
如需了解实际场景下的计费样例以及各计费项在不同计费模式下的费用计算过程,请参见计费样例。 续费 包年/包月方式购买的专属加密实例到期后,如果没有按时续费,会影响使用。如果您想继续使用数据加密服务专属加密实例,需要在规定的时间内为专属加密实例进行续费,否则该专属加密实例将会被冻结。了解更多关于续费的信息,请参见续费概述。
al" ] } ] } 示例:拒绝用户删除密钥标签 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予“KMS Admin
发送告警通知的方式,可选择通知组或主题订阅。 通知组:需要发送告警通知的通知组。创建通知组请参见创建通知对象/通知组。 主题:消息发布或客户端订阅通知的特定事件类型,如果此处没有需要的主题,需先创建主题并订阅该主题,详细操作请参见创建主题、添加订阅。 通知组 生效时间 该告警规则仅在生效时间内发送通知消息。 00:00-8:00
专属加密如何保障密钥生成的安全性? 更多 密钥对管理相关 如何通过私钥获取Windows弹性云服务器的登录密码? 替换密钥对失败如何处理? 如何转换私钥文件格式? 更多 产品咨询 什么是密钥管理? 什么是用户主密钥? 什么是数据加密密钥? 更多 技术专题 技术、观点、课程专题呈现 数据加密三板斧
该参数针对企业用户使用。如果您是企业用户,且已创建企业项目,则请从下拉列表中为密钥选择需要绑定的企业项目,默认项目为“default”。 说明: 未开通企业管理的用户页面则没有“企业项目”参数项,无需进行配置。 设置凭据值 待加密的用户凭据键/值和明文凭据。 KMS加密 可选择默认密钥“csms/default”或用户在KMS已创建的自定义密钥
CLOUD_SDK_SK in the local environment String ak = System.getenv("CLOUD_SDK_AK"); String sk = System.getenv("CLOUD_SDK_SK");
CLOUD_SDK_SK in the local environment String ak = System.getenv("CLOUD_SDK_AK"); String sk = System.getenv("CLOUD_SDK_SK");
model.*; public class ShowSecretFunctionTemplatesSolution { public static void main(String[] args) { // The AK and SK used for authentication
Management,IAM),如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DEW的其它功能。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。
事件名称 创建凭据 secret createSecret 更新凭据 secret updateSecret 删除凭据 secret forceDeleteSecret 计划删除凭据 secret scheduleDelSecret 取消计划删除凭据 secret restoreS
csms.v1.model.*; public class ListSecretTaskSolution { public static void main(String[] args) { // The AK and SK used for authentication
CLOUD_SDK_SK in the local environment String ak = System.getenv("CLOUD_SDK_AK"); String sk = System.getenv("CLOUD_SDK_SK");