检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 认证证书
KooDrive通过多种手段和特性,保障用户在使用KooDrive时的数据安全可靠。 表1 KooDrive数据保护手段和特性 数据保护手段 说明 传输加密(HTTPS) 为保证数据传输的安全性,KooDrive提供的接口,均为HTTPS协议(使用TLS1.2/SSL3.3的安全协议)。 数据存储 用户创建的关键业务
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录KooDrive的操作事件用于审计。
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
DS、DCS实现了AZ容灾方案,数据持续会同步到容灾站点,当生产站点的RDS异常后,容灾站点可以接管业务,保障云服务持续运行。 父主题: 安全
Content-Type: application/json Authorization: xxx APP鉴权 可通过koodrive提供的app鉴权生成规则来获取鉴权,将鉴权放入请求头中。 示例: Authorization: HMAC-SHA256 AppId=a378331ec
管理员角色,并添加管理员。 普通用户只能在租户管理员和部门管理员设置的权限下使用KooDrive服务。 详情参考权限管理章节。 父主题: 安全
“基础版(轻量型)”是基于华为云高可靠存储及高安全防护能力,提供企业组织空间及成员管理、文件管理与传输、文件分享、权限管控等常用操作。 “基础版”在轻量型能力基础上,增加大文件传输、文件分片传输、文件秒传、断点续传、三方App鉴权等增强能力,进一步提升企业用户的文件管理及使用体验。
String 业务跟踪id(必须58位) X-User-Id 是 String 用户id,用于app鉴权 X-Date 是 String 日期,用于app鉴权 Host 是 String 地址,用于app鉴权 表2 请求Body参数 参数 是否必选 参数类型 描述 shortUrl 是 String
ve创建、管理部门和团队空间时,设置不同的授权策略。KooDrive的业务控制服务提供了用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制资源访问。 通过业务控制服务,您可以给员工创建KooDrive账号,并授权控制员工对资源的访问范围。 例如您希望员工拥有部门空间的所
“基础版(轻量型)”是基于华为云高可靠存储及高安全防护能力,提供企业组织空间及成员管理、文件管理与传输、文件分享、权限管控等常用操作。 “基础版”在轻量型能力基础上,增加大文件传输、文件分片传输、文件秒传、断点续传、三方App鉴权等增强能力,进一步提升企业用户的文件管理及使用体验。
ve创建、管理部门和团队空间时,设置不同的授权策略。KooDrive的业务控制服务提供了用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制资源访问。 通过业务控制服务,您可以给员工创建KooDrive账号,并授权控制员工对资源的访问范围。 例如您希望员工拥有部门空间的所
String 格式“Bearer {app_access_token}”,需传入应用级token,用于应用服务端调用,通过创建应用时获得的clientid及clientSecret调用接口获取 X-User-Id 是 String 用户id,用于app鉴权 X-Date 是 String
String 格式“Bearer {app_access_token}”,需传入应用级token,用于应用服务端调用,通过创建应用时获得的clientid及clientSecret调用接口获取 X-User-Id 是 String 用户id,用于app鉴权 X-Date 是 String
String 格式“Bearer {app_access_token}”,需传入应用级token,用于应用服务端调用,通过创建应用时获得的clientid及clientSecret调用接口获取 X-User-Id 是 String 用户id,用于app鉴权 X-Date 是 String
业务高峰预测:如果能预测到业务高峰期,可提前购买包年/包月资源以应对高峰期的需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 适用计费项 云空间服务的以下计费项支持包年/包月。 表1 适用计费项 计费项
String 格式“Bearer {app_access_token}”,需传入应用级token,用于应用服务端调用,通过创建应用时获得的clientid及clientSecret调用接口获取 X-User-Id 是 String 用户id,用于app鉴权 X-Date 是 String
String 格式“Bearer {app_access_token}”,需传入应用级token,用于应用服务端调用,通过创建应用时获得的clientid及clientSecret调用接口获取 X-User-Id 是 String 用户id,用于app鉴权 X-Date 是 String
+{access_token} X-User-Id 是 String 用户id,用于app鉴权 X-Date 是 String 日期,用于app鉴权 Host 是 String 地址,用于app鉴权 X-Traceid 否 String 消息日志跟踪标识(必须58位) language