检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Level 3安全要求。帮助用户轻松创建和管理密钥,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。 密钥概述 云凭据管理服务 (Cloud Secret Management Service,CSMS) 凭据管理是一种安全、可靠、简单易用的凭据托管服务。 用户或应用程序通过
凭据管理 如何使用凭据管理服务替换硬编码的数据库账号密码 如何使用凭据管理服务解决AK&SK泄露问题 如何使用凭据管理服务自动轮转安全密码 如何轮换凭据 云服务使用凭据管理服务
key为要匹配的字段,例如:resource_name等。 value为匹配的值,最大长度为255个字符,不能为空。 sequence 否 String 请求消息序列号,36字节序列号。 例如:919c82d4-8046-4722-9094-35c3c6524cff 表4 Tag 参数 是否必选 参数类型 描述 key
不正确,请根据提示进行修正。 (可选)为策略添加标签。在标签栏目下,输入标签键和标签值,单击添加。 单击右下角“保存”后,如跳转到标签策略列表,则标签策略创建成功。 如果需对标签策略进行修改、删除,可参见修改、删除标签策略。 具体绑定与解绑操作,参见绑定和解绑标签策略。 父主题:
单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在“自定义密钥”页签,定位到步骤一:创建密钥材料来源为外部的密钥创建的密钥,单击“操作”列的“导入密钥材料”。 在“获取包装密钥和导入令牌”配置项,根据表 密钥包装算法说明,选择密钥包装算法。 图1 获取包装密钥和导入令牌 表1 密钥包装算法说明
加密版本凭据值的KMS主密钥ID。 secret_name String 凭据名称。 version_stages Array of strings 凭据版本被标记的状态列表。每个版本标签对于凭据对象下版本是唯一存在的,如果创建版本时,指定的是同一凭据对象下的一个已经标记在其他版本上的状态,该标签将自动从其他版本上删除,并附加到此版本上。
如图 托管私钥所示。如果不需要托管私钥,请跳过此步骤。 图2 托管私钥 将私钥内容复制并粘贴至“私钥内容”文本框中。 在“KMS加密”下拉列表中选择加密密钥。 KPS采用KMS提供的加密密钥对私钥进行加密,用户使用密钥对的KMS加密功能时,可选择KMS创建的默认密钥“kps/default”。
系统会随机产生一个名称,您也可以进行修改。 alarm-blc7 描述 告警规则描述。 - 告警类型 告警规则的类型,可选择指标或者事件。 指标 资源类型 在下拉列表框中选择“密钥管理服务”或“凭据管理服务”。 密钥管理服务 维度 用于指定告警规则对应指标的维度名称,根据选择的资源类型自动选择对应维度。
Array of TagItem objects 标签列表,key和value键值对的集合。 action 是 String 操作标识: 仅限于“create”和“delete”。 sequence 否 String 请求消息序列号,36字节序列号。 例如:919c82d4-8046-47
YSPREVIOUS的凭据版本,保证密码重置切换的瞬间,程序访问不被中断。在轮转时先将新版本的凭据改为SYSPENDING状态,通过调用RDS接口重置密码,重置完成后新版本凭据的SYSPENDING状态会改为SYSCURRENT,之前SYSCURRENT状态的凭据变为SYSPREVIOUS,即视为完成整个轮转流程。
摘要密钥 GENERATE_VERIFY_MAC 生成HMAC 校验HMAC 单击“确定”,页面右上角弹出“授权创建成功”,则说明授权成功。 授权列表中可查看到“授权名称”、“授权类型”、“被授权ID”、“授权操作”和“创建时间”。 父主题: 管理授权
单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“凭据管理 > 凭据列表”,进入“凭据管理”页面。 查找步骤7页面配置的指定凭据,单击凭据名称,进入凭据详情页面,查看当前生效凭据、历史凭据以及其他信息。 图8 凭据详情
= &model.Auth{ Type: &typeAuth, Key: &keyAuth, } disablePasswordServer:= false serverBatchKeypairs := &model.EcsServerInfo{ Id: "4x
响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 tags Array of TagItem objects 标签列表,key和value键值对的集合。 key:表示标签键,一个凭据下最多包含20个key,key不能为空,不能重复,同一个key中value
源。 注意:若用户没有默认企业多项目ID(ID为“0”)下的创建权限,则接口报错。 sequence 否 String 请求消息序列号,36字节序列号。 例如:919c82d4-8046-4722-9094-35c3c6524cff keystore_id 否 String 密钥库ID,默认使用KMS默认密钥库
单击管理控制台左上角的,选择区域或项目。 单击页面左上方的,选择“安全与合规 > 数据加密服务”。 在左侧导航树中,选择“密钥对管理”,进入“密钥对管理”页面。 单击“云服务器列表”页签,单击目标弹性云服务器所在行的“解绑”,弹出解绑密钥对的对话框。 如果弹性云服务器处于“关机”状态,解绑密钥对的对话框,如图1所示。
匹配“^[a-zA-Z0-9_-]{1,64}$”。 event_types 是 Array of strings 本次事件通知的基础事件列表,基础事件类型如下。 SECRET_VERSION_CREATED:版本创建 SECRET_VERSION_EXPIRED:版本过期 SECRET_ROTATED:凭据轮转
"Effect": "Allow", "Action": [ "rds:task:list" ] }, { "Effect": "Allow"
UD_SDK_AK和HUAWEICLOUD_SDK_SK。 获取region相关信息。 登录管理控制台。 鼠标移动至右上方的用户名,在下拉列表中选择“我的凭证”。 获取“项目ID”(PROJECT_ID)和“项目”(REGION)。 图1 获取项目ID和项目 单击页面左侧,选择“安全与合规
取值为8的倍数,取值范围为8~8192。 随机数的bit位长度,取值为“512”。 sequence 否 String 请求消息序列号,36字节序列号。 例如:919c82d4-8046-4722-9094-35c3c6524cff 响应参数 状态码: 200 表4 响应Body参数