检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图1 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了
为什么通过MPC委托授权的方式无法访问OBS对象(DATA+)? 因为OBS对象(DATA+)是主体,由DATA+调用MPC服务,因此,通过MPC服务访问用户的OBS桶资源时,需要先进行OBS桶的授权,具体请参见获取云资源授权 父主题: 上传问题
身份认证与访问控制 服务的访问控制 父主题: 安全
性。 访问密钥 临时访问密钥 临时访问密钥除了具备访问密钥特性,还具备时效性,可对有效期进行设置,到期后无法重复使用,只能重新获取。 临时访问密钥 登录保护及登录验证策略 如表2所示,除了要求用户登录出示凭证并验证合法性,MPC还提供登录保护机制,支持登录验证策略,防止用户信息被非法盗用。
获取AK和SK 注意:访问密钥对账号具有完全的访问权限,如果访问密钥泄露,会带来数据泄露风险,为了账号安全性,建议您定期更换并妥善保存访问密钥。每个账号最多只能创建2个密钥。 登录管理控制台。 鼠标移动至用户名,在下拉列表中单击“我的凭证”。 在左侧导航栏中选择“访问密钥”。 单击“新
示例流程 图1 给用户授予MPC权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予MPC管理员权限“MPC Administrator”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限:
而定。 对于管理员创建IAM用户接口,您可以从接口的请求部分看到所需的请求参数及参数说明,将消息体加入后的请求如下所示,其中加粗的字段需要根据实际值填写。 accountid为IAM用户所属的账号ID。 username为要创建的IAM用户名。 email为IAM用户的邮箱。 *
1 2 3 4 # 配置跳过服务端证书验证(可选) config.ignore_ssl_verification = True # 配置服务器端CA证书,用于SDK验证服务端证书合法性 config.ssl_ca_cert = ssl_ca_cert 初始化认证信息。 支持两种方式认证,您可以根据实际情况进行选择。
withProxyPassword(userPassword); 连接配置(可选)。 1 2 // 配置连接超时(可选) config.withTimeout(3); SSL配置(可选)。 1 2 // 配置跳过服务端证书验证(可选) config.withIgnoreSSLVerification(true);
安全 责任共担 身份认证与访问控制 数据保护技术 服务韧性 认证证书
X-Auth-Token 否 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 Authorization 否 String 使用AK/SK方式认证时必选,携带的鉴权信息。 X-Project_Id 否
WithUsername(username). WithPassword(password)) SSL配置(可选) 1 2 // 根据需要配置是否跳过SSL证书校验 httpConfig.WithIgnoreSSLVerification(true); 初始化认证信息。
媒体处理服务访问。若还未授权,请参见获取云资源授权处理。 若需要消息通知转封装的任务执行状态,请先配置消息通知功能,具体操作请参见配置消息通知。 使用限制 支持转封装的输入格式有:MP3、MP4、FLV、TS。 支持转封装的输出格式有:HLS、MP4。 操作步骤 登录媒体处理控制台。
媒体处理服务通过您的角色访问对象存储资源,转码后的文件属于您的角色,可以继承输出桶的桶策略。 操作步骤 登录媒体处理控制台。 在左侧导航中,选择“云资源授权”,进入“云资源授权”页面。 选择授权方式,您只能选择其中一种授权方式。 委托授权 打开授权开关后,媒体处理服务即可以访问用户名下所有的桶。
X-Auth-Token 否 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 Authorization 否 String 使用AK/SK方式认证时必选,携带的鉴权信息。 X-Project_Id 否
原始视频文件已上传到对象存储桶中,且使用的媒体处理服务与对象存储桶在同一区域,若还未上传,请参见上传文件处理。 已将存储原始视频和转码视频的桶进行授权,允许媒体处理服务访问。若还未授权,请参见获取云资源授权处理。 若需要消息通知转码的任务执行状态,请先配置消息通知功能,具体操作请参见配置消息通知。 若您需要使
原始音频文件已上传到对象存储桶中,且使用的媒体处理服务与对象存储桶在同一区域,若还未上传,请参见上传文件处理。 已将存储原始音频和转码音频的桶进行授权,允许媒体处理服务访问。若还未授权,请参见获取云资源授权处理。 若需要消息通知转码的任务执行状态,请先配置消息通知功能,具体操作请参见配置消息通知。 使用限制 支持转码的音频编码格式:AAC、
件处理。 已将存储原始视频和动图文件的桶进行授权,允许媒体处理服务访问。若还未授权,请参见获取云资源授权处理。 若需要消息通知转动图的任务执行状态,请先配置消息通知功能,具体操作请参见配置消息通知。 操作步骤 登录媒体处理控制台。 在左侧导航树中,选择“媒体处理 > 转动图”,进入“转动图”页面。
X-Auth-Token 否 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 Authorization 否 String 使用AK/SK方式认证时必选,携带的鉴权信息。 X-Project_Id 否
X-Auth-Token 否 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 Authorization 否 String 使用AK/SK方式认证时必选,携带的鉴权信息。 X-Project_Id 否