已找到以下 506 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • DDS数据库加密 - 数据加密服务 DEW

    当启用加密功能后,用户创建数据库实例扩容磁盘时,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储密文会先在服务端解密为明文,再提供给用户。 约束条件 已通过统一身份认证服务添加华为云文档数据库服务所在区域KMS Administrator权限。权限添加方法请参见《统一身份认证服务用户指南》的“如何管理用户组并授权?”章节。

  • RDS数据库加密 - 数据加密服务 DEW

    Server引擎。 当启用加密功能后,用户创建数据库实例扩容磁盘时,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储密文会先在服务端解密为明文,再提供给用户。 约束条件 当前登录用户已通过统一身份认证服务添加华为云关系型数据库所在区域KMS Administrator权限。权

  • 如何使用 - 数据加密服务 DEW

    钥生成。 华为云服务使用明文数据加密密钥来加密明文文件,得到密文文件。 华为云服务将密文数据加密密钥密文文件一同存储到持久化存储设备或服务中。 用户通过华为云服务下载数据时,华为云服务通过KMS指定自定义密钥对密文数据加密密钥进行解密,并使用解密得到明文数据加密密

  • 华为云服务如何使用KMS加密数据? - 数据加密服务 DEW

    用户将密文的数据加密密钥密文文件一同存储到持久化存储设备或服务中。 解密本地文件流程,如图2所示。 图2 解密本地文件 流程说明如下: 用户从持久化存储设备或服务中读取密文数据加密密钥密文文件。 用户调用KMS“decrypt-datakey”接口,使用对应用户主密钥(即生成密文数据加密密钥

  • 查看专属加密实例 - 数据加密服务 DEW

    可用区 显示设备可用区域。 IPV4地址 专属加密实例IPV4地址。 IPV6地址 专属加密实例IPV6地址。 IP地址 专属加密实例浮动IP地址。 到期时间 购买专属加密实例到期时间。 企业项目 创建专属加密实例时绑定企业项目。 用户可选择专属加密实例名称,单击下方的,查看专属加密实例的详细信息,如图

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    双用户轮换策略是指在一个凭据中更新两个用户所保存信息。 例如:您应用程序需要保持高可用性,如果您使用单用户轮换,那么您在修改用户密码更新凭据内容过程中会出现访问应用失败情况,这样您就需要使用双用户凭据轮换策略。 您需要有一个账号例如Admin有权限创建并修改user1、user2用户账号密码,首先您

  • 在CTS事件列表查看云审计事件 - 数据加密服务 DEW

    任意时间段操作事件。 您可以参考云审计服务应用示例,来学习如何查询具体事件。 选择完查询条件后,单击“查询”。 在事件列表页面,您还可以导出操作记录文件刷新列表。 单击“导出”按钮,云审计服务会将查询结果以CSV格式表格文件导出,该CSV文件包含了本次查询结果所有事件,且最多导出5000条信息。

  • 数据保护技术 - 数据加密服务 DEW

    中敏感数据安全,加密数据数据密钥随信封进行存储、传递使用。 加解密大量数据 密钥轮换机制 当广泛重复地使用加密密钥,势必对加密密钥安全造成风险。DEW支持用户定期密钥轮换,更改原有的密钥材料,以符合加密最佳实践要求。 密钥轮换概述 凭据管理 DEW提供凭据全生命周期管

  • 管理版本状态 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面,进行新增、更改删除凭据版本状态操作。 凭据管理服务将凭据值加密后,存储在凭据对象下版本中。每个版本可与多个凭据版本状态相关联,凭据版本状态用于标识凭据版本处于阶段,没有版本状态标记版本视为已弃用,可用凭据管理服务自动删除。 约束条件 初始版本状态被标记为“SYSCURRENT”。

  • 计费项 - 数据加密服务 DEW

    计费项 计费说明 数据加密服务计费项由密钥管理、凭据管理专属加密等微服务费用组成。具体内容如表 数据加密服务计费项所示。 具体价格计算请参见数据加密服务价格详情。 表1 数据加密服务计费项 计费项 计费项规格 计费项说明 适用计费模式 计费公式 密钥管理服务 自定义密钥 自定义密

  • 创建凭据进行数据存储轮转 - 数据加密服务 DEW

    创建凭据进行数据存储轮转 应用系统中存在大量敏感凭据信息,且分散到不同业务部门及系统,管理混乱,缺乏集中管理工具。通过凭据管理服务对敏感凭据进行统一存储、检索、使用等全生命周期管控。 操作流程 本章节以通用凭据、轮转凭据为示例介绍创建凭据操作以及数据轮转,流程如图 创建密钥以及云服务加密所示。

  • 创建密钥进行云服务加密 - 数据加密服务 DEW

    已完成创建密钥,密钥默认状态为“启用”。 云服务加密 当前KMS服务对接OBS、EVS等服务,实现实例加密,具体原理介绍以及操作步骤可参见以下示例。 ECS服务端加密 OBS服务端加密 EVS服务端加密 IMS服务端加密 RDS数据库加密 DDS数据库加密 SFS服务端加密 DWS数据库加密

  • 标签概述 - 数据加密服务 DEW

    标签以键值对的形式表示,用于标识存储库,便于对存储库进行分类搜索。此处标签仅用于存储过滤管理。一个存储库最多添加10个标签。 如您组织已经设定数据加密服务相关标签策略,则需按照标签策略规则为密钥、凭据等添加标签。标签如果不符合标签策略规则,则可能会导致密钥、凭据创建失败,请联系组织管理员了解标签策略详情。

  • API概览 - 数据加密服务 DEW

    导出指定密钥对私钥。 密钥对任务管理 绑定SSH密钥对 给指定虚拟机绑定(替换或重置,替换需提供虚拟机已配置SSH密钥对私钥;重置不需要提供虚拟机SSH密钥对私钥)新SSH密钥对。 单用户300次/分钟 全局4800次/分钟 解绑SSH密钥对 给指定虚拟机解除绑定SSH密钥对并恢复SSH密码登录。

  • 什么是配额? - 数据加密服务 DEW

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量容量做了限制。如您最多可以创建多少个用户主密钥。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 在页面右上角,选择“资源 > 我配额”。 系统进入“服务配额”页面。

  • 为什么凭据版本状态不能删除? - 数据加密服务 DEW

    为什么凭据版本状态不能删除? “SYSCURRENT”“SYSPREVIOUS”为服务内建凭据状态,不支持删除。 父主题: 凭据管理类

  • RDS服务加密如何计费? - 数据加密服务 DEW

    RDS服务加密如何计费? 当前在RDS服务使用加密功能,是通过调用EVS服务接口加密功能实现,EVS服务创建和挂载时候会调用一次KMS,正常数据写入读取不会调用KMS,除非是恶意挂载卸载,否则EVS调用KMS接口次数不会超过免费20000次。 父主题: 计费FAQ

  • 查看凭据 - 数据加密服务 DEW

    凭据列表参数说明 参数 操作说明 凭据名称/ID 凭据名称。 状态 凭据状态,包含启用待删除。 凭据类型 凭据类型,包含通用凭据等。 关联事件 凭据创建时绑定事件通知。 创建时间 创建该凭据时间。 企业项目 创建凭据绑定企业项目ID 操作 用户可以在操作栏中,执行下载凭据备份、删除等操作。

  • 清除私钥 - 数据加密服务 DEW

    variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment String ak = System.getenv("CLOUD_SDK_AK"); String sk = System.get

  • 资产识别与管理 - 数据加密服务 DEW

    资产识别与管理 DEW服务涉及用户核心资产及管理方式详见下表: 资产所属服务 资产名称 资产管理方式 密钥管理KMS 用户密钥 用户密钥使用硬件加密机保护。 凭据管理CSMS 用户凭据 用户凭据使用硬件加密机保护。 密钥对管理KPS 密钥对 密钥对使用硬件加密机保护。 专属加密DHSM