已找到以下 375 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 通过凭据管理服务免AKSK硬编码访问OBS服务 - 数据加密服务 DEW

    在代码中将认证所需的 AK SK 硬编码或以明文方式存储,会带来较大的安全风险。针对初始化Java OBS SDK客户端的场景,介绍一种通过动态获取托管于凭据管理服务(CSMS)的凭证,避免硬编码 AK/SK,从而安全地创建和配置 OBS 客户端的解决方案。 实现原理 本示例基于AKSK已托管

  • 哪些云服务使用KMS加密数据? - 数据加密服务 DEW

    哪些云服务使用KMS加密数据? 对象存储服务、云硬盘、镜像服务、弹性文件服务、文档数据库服务云数据库借助KMS实现了加密特性。 表1 使用KMS加密的云服务列表 服务名称 如何使用 对象存储服务 对象存储服务支持普通方式和服务端加密方式上传下载对象。当用户使用服务端加密方式上传对象时,数据会在服务端加密

  • 产品优势 - 数据加密服务 DEW

    产品优势 上使用 Dedicated HSM旨在满足用户将线下加密设备能力转移到上的要求,降低运维成本。 弹性扩容 灵活调整专属加密的数量,满足不同业务的加解密运算要求。 安全管理 专属加密实例设备管理与内容(敏感信息)管理权限分离,用户作为设备使用者完全控制密钥的产生、存储和访问授权,Dedicated

  • 欠费说明 - 数据加密服务 DEW

    按需计费数据加密服务资源生命周期 华为根据客户等级定义了不同客户的宽限期保留期时长。 避免处理欠费 欠费后需要及时充值,详细操作请参见账户充值。 如果不再使用数据加密服务,您可以将他们退订,以免继续扣费。 您可以在“费用中心 > 总览”页面设置“可用额度预警”功能,当可用额度、通用代金券现金券的总额

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    PROJECT_ID: 华为局点项目ID,请参见华为局点项目。 CSMS_ENDPOINT: 华为CSMS服务访问终端地址,请参见终端节点。 认证用的aksk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 本示例以aksk保存在环境变量

  • 查看专属加密实例 - 数据加密服务 DEW

    虚拟私有 专属加密实例所在虚拟私有。 更多关于虚拟私有的信息,请参见《虚拟私有用户指南》。 子网 专属加密实例所在的子网。 更多关于子网的信息,请参见《虚拟私有用户指南》。 IPV4地址 专属加密实例的IPV4地址。 IPV6地址 专属加密实例的IPV6地址。 安全组

  • 创建标签 - 数据加密服务 DEW

    单击“标签”,进入标签管理页面。 单击“添加标签”,弹出添加标签对话框,如图 添加标签所示,在弹出的“添加标签”对话框中输入“标签键”“标签值”。 图1 添加标签 如果需要使用同一标签标识多种资源,即所有服务均可在标签输入框下选择同一标签,用户可在TMS中创建预定义标签。更多关于预定义标签的信息,请参见《标签管理服务用户指南》。

  • 激活专属加密实例 - 数据加密服务 DEW

    数据的完整性、机密性、抗抵赖性事后追溯性。 金融密码机 虚拟私有 可以选择使用已有的虚拟私有(Virtual Private Cloud,VPC)网络,或者单击“申请虚拟私有”创建新的虚拟私有。 更多关于虚拟私有的信息,请参见《虚拟私有用户指南》。 vpc-test-dhsm

  • OBS服务端加密 - 数据加密服务 DEW

    KMS提供的信封加密能力使数据加解密操作无需通过网络传输大量数据即可完成。信封加密方式有效保障了数据传输的加密性、数据解密的效率便捷性,在对象上传下载过程中,保证信息安全。 全量加密:指对OBS桶内上传的所有对象进行加密。 此时,您只需要对OBS桶加密,桶中上传的对象会默认继

  • 产品优势 - 数据加密服务 DEW

    凭据通过集成KMS进行加密存储,加密密钥基于第三方认证的硬件安全模块(HSM)来生成保护。凭据检索时,通过 TLS 安全传输到服务器本地。 凭据安全检索 使用CSMS服务,将应用程序代码中的硬编码凭据替换为对凭据的API调用,以便以编程方式动态检索管理凭据,实现凭据安全管理。同时对分散在各个应用程序中的敏感凭据统一集中管理,降低暴露风险。

  • 密钥概述 - 数据加密服务 DEW

    用户主密钥包括自定义密钥默认密钥。本章节涉及创建、查看、启用、禁用、计划删除、取消删除等操作均为自定义密钥。 自定义密钥可以通过创建副本密钥的方式实现跨区域使用。在不同区域生成密钥材料相同的副本密钥,便于在多个区域执行数据的加解密处理,提高业务效率。 自定义密钥分为“对称密钥”“非对称密钥”。

  • DEW监控指标说明 - 数据加密服务 DEW

    标列表,各项监控指标的具体含义与使用说明,用户可以通过云监控检索数据加密服务产生的监控指标告警信息。 命名空间 密钥管理:SYS.KMS 凭据管理:SYS.CSMS 命名空间是对一组资源对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们

  • 凭据概述 - 数据加密服务 DEW

    表1 凭据差异 凭据类型 通用凭据 轮转凭据 使用场景 各场景下自定义凭据的全生命周期管理 RDS凭据:自动托管华为RDS数据库凭据 TaurusDB凭据:自动托管华为TaurusDB数据库凭据 是否支持自动轮转 否,需要用户自行触发轮转 是,支持单双用户两种经典轮转模型 轮转凭据使用流程

  • 创建密钥进行云服务加密 - 数据加密服务 DEW

    创建密钥进行云服务加密 密钥分为“对称密钥”“非对称密钥”。 对称密钥使用同一个密钥去加密和解密数据。它的最大优势是加、解密速度快,适合于对大量数据进行加密。 非对称密钥使用不同的密钥分别完成加密和解密操作,即一对公钥私钥互相关联,其中的公钥可以被分发给任何人,而私钥必须被安

  • 如何使用凭据管理服务替换硬编码的数据库账号密码 - 数据加密服务 DEW

    PROJECT_ID: 华为局点项目ID,请参见华为局点项目。 CSMS_ENDPOINT: 华为CSMS服务访问终端地址,请参见终端节点。 认证用的aksk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 本示例以aksk保存在环境变量

  • 使用密钥进行OBS服务端加密 - 数据加密服务 DEW

    使用密钥进行OBS服务端加密 数据加密服务(Data Encryption Workshop)是一个综合的上数据加密服务。它提供的密钥管理(Key Management Service,KMS)是一种安全、可靠、简单易用的密钥托管服务,帮助用户集中管理密钥,保护密钥安全。 您可

  • 在KMS中创建的自定义密钥的个数是否有限制? - 数据加密服务 DEW

    在KMS中创建的自定义密钥的个数是否有限制? 在KMS中创建的自定义密钥的个数是有限制的。 用户最多可以创建100个自定义密钥。启用、禁用计划删除状态的用户主密钥都会被计入该限制,默认密钥不计入该限制。 父主题: 密钥管理类

  • 清除私钥 - 数据加密服务 DEW

    如果用户不需要使用托管在管理控制台的私钥时,可通过“密钥对管理”界面将托管的私钥清除。 前提条件 已将私钥托管在管理控制台。 约束条件 清除私钥后,用户无法再从华为获取私钥,请谨慎操作。如果需要再次托管私钥,可将私钥再导入管理控制台。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域或项目。

  • 解绑密钥对后用户无法登录ECS时如何处理? - 数据加密服务 DEW

    用户购买弹性云服务器时,选择的是“密钥对方式”登录弹性云服务器,解绑初始密钥对后,用户没有密码密钥对,无法登录弹性云服务器 用户在KPS管理控制台给弹性云服务器绑定密钥对时,勾选了“关闭密码登录方式”,解绑密钥对后,用户没有密码密钥对,无法登录弹性云服务器。 处理方法 方式一:重置密码 通过弹性云服

  • 操作指引 - 数据加密服务 DEW

    专属加密实例需要配合虚拟私有(VPC)一起使用。购买专属加密实例后,需要在管理控制台实例化专属加密实例(配置VPC网络、安全组、网卡),才能正常使用。 您需要将专属加密实例管理工具部署到与专属加密实例同一VPC网络中,才能对专属加密实例进行管理。 操作指引 当用户需要在上使用专属加密服务时,可通过Dedicated