检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
登录CCE控制台,在左侧菜单栏选择“配置中心 > 密钥(Secret)”。 单击右侧“添加密钥”。 参考表1配置参数,其中“密钥类型”必须选择为“kubernetes.io/tls”,单击“提交”。 图1 配置HTTPS协议使用的密钥 表1 添加密钥说明 参数 说明 密钥名称 新建的密钥的名称,同一个命名空间内命名必须唯一。
拼接后获取MD5摘要,并和报文中的摘要做比对,如果一致则认为报文是正常的报文。目前中移物联只支持MD5算法获取数据摘要。 同时,对于报文内容来说,OneNET平台支持对报文内容进行加密后上报。AstroZero要使用跟OneNET平台一致的加密算法进行解密,获取的加密向量要跟On
'noopen' ], X-Frame-Options: [ 'SAMEORIGIN' ], X-Powered-By: [ 'ASP.NET' ], X-Via: [ '1.1 PSjsczsxga60:2 (Cdn Cache Server V2.0), 1
如何在脚本、服务编排、BPM中加密数据? 用户使用AstroZero的脚本、服务编排、流程编排BPM等开发的内容是不会加密存储的。如果用户需要加密数据,请使用加密类型的系统参数。 参考如何创建系统参数中操作,新建加密类型的系统参数。 例如,新建加密参数appClientId,注意要勾选“是否加密”。 图5
容拼接后获取MD5摘要,并和报文中的摘要做比对,如果一致则认为报文是正常的报文。目前中移物联,只支持MD5算法获取数据摘要。 对于报文内容来说,OneNET平台支持对报文内容进行加密后上报。AstroZero要使用跟OneNET平台一致的加密算法进行解密,获取的加密向量要和One
在左侧菜单栏中,选择“配置中心 > 密钥(Secret)”,单击右侧“添加密钥”。 参考表1配置参数,其中“密钥类型”必须选择为“kubernetes.io/dockerconfigjson”,单击“提交”。 图1 配置镜像拉取密钥 表1 添加密钥说明 参数 说明 密钥名称 新建的密钥的名称,同一个命名空间内命名必须唯一。
iconv 将字符串转为GBK、GB18030、GB2132或ISO8859_1编码格式,或者解码字符串。 crypto 加密操作,包含对哈希、HMAC、加密、解密、签名及验证的封装。 decimal 将从http请求或从数据库中查询出来的number类型值,转换成Decimal类型,并能进行加、减、乘、除等数学运算。
iconv 将字符串转为GBK、GB18030、GB2132或ISO8859_1编码格式,或者解码字符串。 crypto 加密操作,包含对哈希、HMAC、加密、解密、签名及验证的封装。 decimal 将从http请求或从数据库中查询出来的number类型值,转换成Decimal类型,并能进行加、减、乘、除等数学运算。
参数的取值,请根据所选的不同参数类型来设置参数取值。 文本类型的值,可以设置是否加密。 描述 系统参数的简要说明。 是否默认 打包时,是否保留当前参数的取值进行打包。 是否加密 当值类型为“文本”时,该参数才会显示,表示值是否加密保存。 权限 配置哪些权限,可以读取该系统参数。 如何使用系统参数
示例:配置为邮箱开通SMTP功能时,生成的授权密码,如图1所示。 图1 授权密码 在详细信息中,单击“刷新密钥”,可修改账号密钥。 刷新密钥时,将遍历账号所有对象的可搜且加密字段,并重建对象的索引,在对象数据量大时重建索引所需时间较长。 父主题: 账号管理
参数取值,请根据所选的不同参数类型来设置参数取值。 文本类型的值可以设置是否加密。 默认值 设置新建系统参数的默认值。 描述 根据实际需求,输入系统参数的描述信息。 是否加密 当值类型为“文本”时,该参数才会显示,表示值是否加密保存。 权限 配置哪些权限可以读取该系统参数。 使用系统参数 开
访问密钥:访问密钥ID,与私有访问密钥关联的唯一标识符,访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。配置为前提条件中的“AK”的值。 密钥:私有访问密钥,与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。请与前提条件中的“SK”的值。 打包当前配置:默
配置Chart时的规则约束 规则1:在配置Chart时,Chart中应尽量避免包含密码等敏感信息。若需要配置敏感信息,用户需要自行对敏感信息进行加密,且Chart中不能包含解密敏感信息需要的密钥。 规则2:将Chart中的易变参数定义为全局变量,可避免因为参数变更时,修改并重新生成Chart包。 全
鉴权的客户端ID,即client_id,获取方法请参考客户端模式接入认证。 设置为私密参数。参数为私密参数时,系统会将输入参数做加密存储,使用时进行解密,同时在运行日志里不可见。 关闭“运行时设置”开关。 clientSecret 在AstroZero环境上部署应用需要调用Ast
联系邮件:设置当前应用包的问题联系邮箱。 文档地址:设置当前应用包的文档链接。 授权模式:设置应用包的完整性和保密性。 加密保护应用包:对应用包中的内容进行签名和加密,以防止有人获取应用包后明文查看甚至篡改包中的内容。 应用安装后允许查看代码:在环境上作为资产安装时,可以通过应用设计器查看安装后的应用代码,但不可编辑。
联系邮件:设置当前应用包的问题联系邮箱。 文档地址:设置当前应用包的文档链接。 授权模式:设置应用包的完整性和保密性。 加密保护应用包:对应用包中的内容进行签名和加密,以防止有人获取应用包后明文查看甚至篡改包中的内容。 应用安装后允许查看代码:在环境上作为资产安装时,可以通过应用设计器查看安装后的应用代码,但不可编辑。
访问密钥ID:与私有访问密钥关联的唯一标识符,访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。配置为前提条件中“AK”的值。 密钥:私有访问密钥。与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。配置为前提条件中“SK”的值。 打包当前配置:默认为选中,对信息敏感的场景,建议不勾选。
访问密钥ID 与私有访问密钥关联的唯一标识符,访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。配置为前提条件中“AK”的值。 访问密钥 私有访问密钥。与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。配置为前提条件中“SK”的值。 打包当前配置 选
> 签名保护 当选择“资产包”打包时,才会显示该参数,表示是否对打包的组件中敏感内容(例如脚本内容)是否进行加密。 勾选表示加密。在其他环境安装前,包中敏感数据是经过加密的。 产权设置 > 版权信息 当选择“资产包”打包时,才会显示该参数,表示该包的版权信息。 产权设置 > 描述信息
步骤5:打包发布应用到运行环境 使用说明 打包发布应用,将应用发布到运行环境。AstroZero免费版不提供运行环境。 操作步骤 在“故障单流程”应用开发工作台,单击,选择“设置”。 图1 选择设置 包类型选择“资产包”,并设置应用中资源的保护模式。 设置为“未受保护”时,在运行