已找到以下 255 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 凭据概述 - 数据加密服务 DEW

    通用凭据支持在各场景下进行自定义凭据全生命周期管理,用户可以通过凭据管理服务实现对数据库账号口令、服务器口令、SSH Key、访问密钥等各类型凭据统一管理、检索与安全存储,且支持多个版本管理,方便用户实现凭据轮转。 RDS凭据 数据库凭据泄露是导致数据泄露主要途径。针对华为云关系型数

  • 获取项目ID - 数据加密服务 DEW

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 创建用户并授权使用DEW - 数据加密服务 DEW

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将DEW资源委托给更专业、高效其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用DEW服务其它功能。

  • 入门实践 - 数据加密服务 DEW

    在OBS服务中需要上传对象可以通过KMS提供密钥方式进行服务端加密。 EVS服务端加密 当用户由于业务需求需要对存储在云硬盘数据进行加密时,EVS服务与KMS集成,通过KMS提供密钥实现磁盘数据加密。 IMS服务端加密 用户创建私有镜像时,可以通过选择KMS加密方式,使用KM

  • 身份认证与访问控制 - 数据加密服务 DEW

    身份认证 用户访问DEW方式有多种,包括DEW控制台、API、SDK,无论访问方式封装成何种形式,其本质都是通过DEW提供REST风格API接口进行请求。 DEW接口支持多种认证请求,以AK/SK举例:经过认证请求总是需要包含一个签名值,该签名值以请求者访问密钥(AK/SK

  • 功能特性 - 数据加密服务 DEW

    Service,CSMS),是一种安全、可靠、简单易用凭据托管服务。用户或应用程序通过凭据管理服务,创建、检索、更新、删除凭据,轻松实现对敏感凭据全生命周期统一管理,有效避免程序硬编码或明文配置等问题导致敏感信息泄露以及权限失控带来业务风险。 凭据统一管理 应用系统中存在大量敏感凭据信息,且分散到不

  • 创建轮转凭据 - 数据加密服务 DEW

    MySQL)类型数据库。 设置凭据值 待加密账号名以及密码。 选择单账号托管时,需要填入一个可使用数据库账号及口令。 选择双账号托管时,填入一个可使用数据库账号及口令后,会克隆一个具有一致权限账号。 具体差异可以参考凭据概述中轮转策略。 KMS加密 支持选择密钥: 可选择默认密钥“csms/default”。

  • 批量导出密钥对私钥 - 数据加密服务 DEW

    通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 表3 请求Body参数 参数 是否必选 参数类型 描述 [数组元素] 是 Array of Keypairs objects 待导出密钥列表 表4 Keypairs 参数 是否必选 参数类型 描述 keypair

  • 创建服务委托 - 数据加密服务 DEW

    Agency objects 委托详情列表。 表3 Agency 参数 参数类型 描述 agency_name String 委托名称。 agency_id String 委托ID。 error_msg String 异常信息。当委托创建失败时,返回异常信息。 状态码: 400 表4

  • 使用专属加密实例 - 数据加密服务 DEW

    在您支付完成后,我们会根据您反馈邮寄地址,将初始化专属加密实例Ukey邮寄给您,请您耐心等待。同时,专属加密服务安全专家会通过您提供联系方式,与您取得联系,将配套软件及相关指导文档发送给您。软件分为两类,一类用于管理云加密实例;另一类是业务调用时依赖安全代理软件和SDK。 前提条件

  • 最新动态 - 数据加密服务 DEW

    广泛重复使用加密密钥,会对加密密钥安全造成风险。为了确保加密密钥安全性,用户需要为用户主密钥创建新密钥材料。 开启密钥轮换后,密钥管理会根据设置轮换周期(默认365天)自动轮换密钥,每次轮换都会生成一个新版本用户主密钥。 KMS会保留与该用户主密钥关联所有版本用户主

  • 密钥概述 - 数据加密服务 DEW

    自定义密钥可以通过创建副本密钥方式实现跨区域使用。在不同区域生成密钥材料相同副本密钥,便于在多个区域执行数据加解密处理,提高业务效率。 自定义密钥分为“对称密钥”和“非对称密钥”。 对称密钥加密是最常用数据加密保护方式。相比对称密钥加密,非对称密钥通常用于在信任程度不对等系统之间,实现数字签名

  • 分配至企业项目 - 数据加密服务 DEW

    企业项目为用户提供企业组织架构以及和业务管理模型匹配云治理平台,帮助企业以公司、部门、项目等组织架构分级管理和项目业务结构来实现企业在云上管理,提供企业项目管理、资源管理、人员管理、财务管理、应用管理能力。 如果您开通了企业项目管理,可以通过密钥管理界面对指定自定义密钥分配至企业项目。 约束条件

  • 如何创建密钥对? - 数据加密服务 DEW

    SA_2048密钥对。 当前仅RSA算法支持windows系统。 如果需要托管私钥,请阅读并勾选“我同意将密钥对私钥托管”。在“KMS加密”下拉列表中选择加密密钥。如果不需要托管私钥,请跳过此步骤。 KPS采用KMS提供加密密钥对私钥进行加密,用户使用密钥对KMS加密功能时

  • 批量导入SSH密钥对 - 数据加密服务 DEW

    SSH密钥对名称。 新创建密钥对名称不能和已有密钥对名称相同。 SSH密钥对名称由英文字母、数字、下划线、中划线组成,长度不能超过255个字节 type 否 String SSH密钥对类型。ssh或x509。 public_key 否 String 导入公钥字符串信息。

  • 导入密钥材料 - 数据加密服务 DEW

    e_key.der/out_sm2_private_key私钥密文 方法一:使用下载包装密钥在自己HSM中加密密钥材料,详细信息请参考您HSM操作指南。 方法二:使用OpenSSL生成密钥材料,并用下载“包装密钥”对密钥材料进行加密。 如果用户需要使用openssl pkeyutl命令,OpenSSL需要是1

  • 查看事件 - 数据加密服务 DEW

    事件通知”,进入“事件通知”页面。 在事件列表中,查看事件信息,事件列表参数如表 事件列表参数说明所示。 图1 事件列表 表1 事件列表参数说明 参数名称 参数说明 事件名称 创建事件名称。 状态 事件状态,包含 启用 禁用 订阅事件类型 创建事件时选择事件类型,包含 新版本创建 版本过期

  • 查看凭据 - 数据加密服务 DEW

    凭据列表”,进入“凭据管理”页面。 在凭据列表中,查看凭据信息,凭据列表参数说明,如表1所示。 图1 凭据列表 表1 凭据列表参数说明 参数 操作说明 凭据名称/ID 凭据名称。 状态 凭据状态,包含启用和待删除。 凭据类型 凭据类型,包含通用凭据。 关联事件 凭据创建时绑定事件通知。 创建时间

  • SDK概述 - 数据加密服务 DEW

    凭据管理服务(CSMS) SDK列表 表1 KMS-SDK列表、表2 KPS-SDK列表、表3 CSMS-SDK列表提供了数据加密服务支持SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1 KMS-SDK列表 编程语言 Github地址 参考文档

  • 查看密钥 - 数据加密服务 DEW

    在密钥列表中,查看密钥信息,密钥列表参数说明,如表1所示。 图1 自定义密钥列表 图2 默认密钥列表 表1 密钥列表参数说明 参数 操作说明 密钥名称/ID 密钥名称以及创建密钥时自动生成密钥ID。 说明: 在IAM中创建自定义策略时,添加资源路径中“路径”填写此ID。 状态 密钥状态,包含: