检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
“KMS Administrator”和拒绝策略授予用户,根据Deny优先原则用户可以对密钥对执行除了删除密钥标签的所有操作。以下策略样例表示:拒绝用户删除密钥标签。 { "Version": "1.1", "Statement": [ {
COMMON:通用凭据(默认)。用于应用系统中的各种敏感信息储存。 RDS:RDS凭据 。专门针对RDS的凭据,用于存储RDS的账号信息。(已不支持,使用RDS-FG替代) RDS-FG:RDS凭据 。专门针对RDS的凭据,用于存储RDS的账号信息。 GaussDB-FG:TaurusDB凭据
管理服务支持托管RDS、TaurusDB凭据,能够全自动的定期轮转与手动立即轮转,满足各类数据库凭据管理场景,降低业务数据面临的安全风险。 通用凭据与RDS凭据差异 表1 凭据差异 凭据类型 通用凭据 轮转凭据 使用场景 各场景下自定义凭据的全生命周期管理 RDS凭据:自动托管华为云RDS数据库凭据
在左侧导航树中,选择“密钥对管理”,进入“密钥对管理”页面。 单击目标密钥对所在行“操作”列的“更多 > 清除私钥”。 如果您已经将密钥对升级为账号密钥对,请在“账号密钥对”列表中,执行以下操作。 在弹出的对话框中,单击“确定”,清除私钥。 清除私钥后,用户无法再从华为云获取私钥,请谨慎操作。如果需要再次托管私钥,可将私钥再导入管理控制台。
IMS服务端加密 用户创建私有镜像时,可以通过选择KMS加密的方式,使用KMS提供的密钥对镜像进行加密,确保镜像数据安全性。 RDS数据库加密 用户在创建RDS数据库实例和扩容磁盘并启用加密功能后,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户。
专属加密实例在到期前续费成功,所有资源得以保留,且运行不受影响。到期后的状态说明,请参见到期后影响。 续费相关的功能 包年/包月专属加密续费相关的功能如表1所示。 表1 续费相关的功能 功能 说明 手动续费 包年/包月专属加密实例从购买到被自动删除之前,您可以随时在DEW控制台续费,以延长使用时间。
务的文件系统加密功能。 与云数据库的关系 云数据库(Relational Database Service,RDS)是一种基于云计算平台的即开即用、稳定可靠、弹性伸缩、便捷管理的在线云数据库服务。KMS为RDS提供用户主密钥管理控制能力,应用于云数据库的磁盘加密功能。 与弹性云服务器的关系
在左侧导航栏选择“委托”, 进入委托页面。 单击“创建委托”,进入“创建委托”页面,如图 创建委托所示,填写参数,参数说明如表 创建委托参数说明所示。 图2 创建委托 表1 创建委托参数说明 参数 配置说明 委托名称 可自定义。 委托类型 选择“云服务”。 云服务 选择“FunctionGraph”。
凭据管理类 TaurusDB凭据是新增的轮转凭据类型吗? 为什么凭据版本状态不能删除? RDS凭据设置轮转周期为什么与实际轮转周期不一致? 轮转TaurusDB凭据时,失败记录提示“The API does not exist or has not been published in
DDS服务端加密 用户在通过文档数据库服务(Document Database Service,DDS)购买文档数据库实例选择自定义购买时,可以选择“磁盘加密”,使用KMS提供的密钥来加密文档数据库实例的磁盘,更多信息请参见《文档数据库服务用户指南》。 图1 DDS服务端加密 用
云服务使用KMS加解密数据 概述 ECS服务端加密 OBS服务端加密 EVS服务端加密 IMS服务端加密 SFS服务端加密 RDS数据库加密 DDS数据库加密 DWS数据库加密 父主题: 密钥管理
使用KMS加密的云服务 OBS服务端加密 EVS服务端加密 IMS服务端加密 SFS服务端加密 RDS服务端加密 DDS服务端加密 父主题: 密钥管理
数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“凭据管理 > 事件通知”,进入“事件通知”页面。 在事件列表中,查看事件信息,事件列表参数如表 事件列表参数说明所示。 图1 事件列表 表1 事件列表参数说明 参数名称 参数说明 事件名称 创建事件的名称。 状态 事件的状态,包含 启用 禁用 订阅事件类型
在左侧导航栏单击“委托”,进入委托页面。在委托界面右上角单击“创建委托”,进入创建委托界面。 在创建委托界面,设置委托信息,如图 创建委托所示,参数描述参见表 创建委托参数说明所示 图1 创建委托 表1 创建委托参数说明 参数 配置说明 委托名称 自定义委托名称,例如“test”。 委托类型 选择“云服务”。 云服务
支持选择的事件类型。包含新版本创建、版本过期、凭据删除等。 单击“确定”,完成事件创建。 在事件列表中查看已创建的事件,如图 事件列表所示。事件状态默认为“启用”。 图2 事件列表 父主题: 凭据管理
单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“专属加密 > 实例列表”,进入“实例列表”页面。 单击页面右上方的“创建专属加密实例”。 专属加密实例仅支持“包年/包月”的“计费模式”。 图1 计费模式 选择“当前区域”、“当前项目”。
数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“凭据管理 > 凭据列表”,进入“凭据管理”页面。 在凭据列表中,查看凭据信息,凭据列表参数说明,如表1所示。 图1 凭据列表 表1 凭据列表参数说明 参数 操作说明 凭据名称/ID 凭据的名称。 状态 凭据的状态,包含启用和待删除。
在左侧导航树中,选择“专属加密 > 集群列表”,进入“集群列表”页面。 添加主密码机。在需激活的集群所在行的“操作”列中,单击“添加主密码机”。 填写密码机参数,参数说明如表 添加密码机参数配置说明所示,单击“确认”,“集群状态”列显示“初始化中”。 图1 添加主密码机到集群 表1 添加密码机参数配置说明
单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“专属加密 > 实例列表”,进入“实例列表”页面。 单击页面右上方的“创建专属加密实例”。 专属加密实例仅支持“包年/包月”的“计费模式”。 图1 计费模式 选择“当前区域”、“当前项目”。
单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“专属加密 > 集群列表”,进入“集群列表”页面。 在界面左上角,单击“创建集群”,填写“备份数据保留时长”。 图1 创建集群 备份数据保留时长支持输入7-30之间的整数。