信息安全。 全量加密:指对OBS桶内上传的所有对象进行加密。 此时,您只需要对OBS桶加密,桶中上传的对象会默认继承OBS桶的加密配置。具体操作请参见加密OBS桶:创建OBS桶时开启服务端加密功能或者加密OBS桶:为已创建的OBS桶开启加密。 开启OBS桶加密后,上传对象时默认开
使用IE9浏览器无法导入密钥对如何处理? 问题描述 当使用的是IE9浏览器时,无法导入密钥对。 处理方法 在浏览器主界面,单击。 选择“Internet选项”。 在Inernet选项对话框中,单击“安全”。 单击“Internet”。 如果安全级别显示为“自定义”,单击“默认级别”,把设置还原为默认级别。
钥列表上查看已完成创建的密钥,密钥默认状态为“启用”。 步骤三:上传文件到OBS桶 上传文件到OBS桶,并使用KMS密钥对桶文件进行加密。 单击页面左侧,在控制台页面中选择“存储 > 对象存储服务 OBS”。 单击步骤一:创建桶中创建的桶的名称,进入桶的详细信息页面。 在“对象”
为专属加密实例添加标签 标签用于标识专属加密实例。为加密实例添加标签,可方便用户对专属加密实例进行分类和查找。 为专属加密实例添加标签 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“专属加密
集群列表”,进入“集群列表”页面。 添加主密码机。在需激活的集群所在行的“操作”列中,单击“添加主密码机”。 填写密码机参数,参数说明如表 添加密码机参数配置说明所示,单击“确认”,“集群状态”列显示“初始化中”。 图2 添加主密码机到集群 表1 添加密码机参数配置说明 参数名称 参数说明
详细信息页面,单击“添加标签”,添加标签。 单击“标签”,进入标签管理页面。 单击“添加标签”,弹出添加标签对话框,如图2所示,在弹出的“添加标签”对话框中输入“标签键”和“标签值”,参数说明如表1所示。 图2 添加标签 如果需要使用同一标签标识多种云资源,即所有服务均可在标签输
添加密钥标签 功能介绍 功能介绍:添加密钥标签。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v1.0/{project_id}/kms/{key_id}/tags
ECS场景从凭据管理服务获取认证信息,并初始化OBS客户端 ObsClient obsClient = new ObsClient(new CsmsObsCredentialsProvider(secretName), endPoint); // 使用访问OBS // 关闭obsClient obsClient
持KMS加密,确保IMS服务端镜像数据安全性。 用户可以通过以下两种方式,创建加密镜像: 方式一:通过外部镜像文件创建加密镜像 用户使用OBS桶中已上传的外部镜像文件创建私有镜像,可以在注册镜像时选择KMS加密及密钥完成镜像加密。 方式二:通过加密弹性云服务器创建加密镜像 用户选
批量添加删除密钥标签 功能介绍 功能介绍:批量添加删除密钥标签。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v1.0/{project_id}/km
但如下情况会造成权限无法立即生效: 控制台Console未及时登出,会有Session缓存造成权限不生效。建议重新登录控制台。 客户使用对象存储服务OBS等具有权限缓存的服务。权限具体生效时间取决于对应服务权限缓存时长。 客户编程调用APIG网关,权限生效时间取决于统一身份认证服务IAM广播权限变化到网关的时间。
凭据列表”,进入“凭据管理”页面。 单击凭据名称,进入凭据详细信息页面。 在“标签”区,单击“添加标签”,弹出添加标签对话框,如图1所示,在弹出的“添加标签”对话框中输入“标签键”和“标签值”,参数说明如表1所示。 图1 添加标签 如果需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择
添加凭据标签 功能介绍 添加凭据标签。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v1/{project_id}/csms/{secret_id}/tags
批量添加或删除凭据标签 功能介绍 功能介绍:批量添加或删除凭据标签。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v1/{project_id}/cs
如何获取密钥对的私钥或公钥文件? 获取私钥文件 在创建密钥对时,浏览器自动执行下载任务,下载私钥文件。 如果您没有进行私钥托管,为保证安全,私钥只能下载这一次,请妥善保管。 如果您已授权华为云托管私钥,可根据需要将托管的私钥导出使用。 获取公钥文件 通过管理控制台创建的密钥对,公
或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看
密钥对管理 密钥对的配额是多少? 导入通过PuTTYgen工具创建的密钥对失败如何处理? 使用IE9浏览器无法导入密钥对如何处理? 绑定密钥对失败如何处理? 替换密钥对失败如何处理? 重置密钥对失败如何处理? 解绑密钥对失败如何处理? 替换密钥对后,服务器需要重启吗? 关闭弹性云服务器的密码登录方式后如何重新开启?
计费。 例如,OBS上传对象时,开启“服务端加密”,“加密密钥类型”选择“默认密钥”,此时OBS会通过KMS生成一个别名为“obs/default”的默认密钥。 图1 OBS默认密钥 表1 默认主密钥列表 密钥别名 对应云服务 obs/default 对象存储服务(Object Storage
默认密钥托管不计费,仅收取API请求次数费用,超出免费请求次数后,超出部分会进行计费。 表1 默认主密钥列表 密钥别名 对应云服务 obs/default 对象存储服务(Object Storage Service,OBS) evs/default 云硬盘(Elastic Volume Service,EVS) ims/default
适用于业务系统Web代理、堡垒机代理场景,主要用于专网内的办公用户和运维用户登录,在代理配置完成后,可提供PC端基于国密浏览器、UKEY的国密登录功能。公众用户推荐使用非国密RSA2048配合普通浏览器登录。 密钥管理服务 提供密钥产生、分发、归档、销毁、访问控制等能力,实现密钥生命周期的统一管理,可满足密评中密钥全生命周期管理要求。
您即将访问非华为云网站,请注意账号财产安全