已找到以下 257 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建通用凭据 - 数据加密服务 DEW

    记为“SYSCURRENT”。 约束条件 用户最多可创建200个凭据。 默认使用凭据管理为您创建的默认密钥“csms/default”作为当前凭据的加密密钥。您也可以前往KMS服务页面创建自定义对称密钥,并使用自定义密钥加密。 创建凭据 登录管理控制台。 单击管理控制台左上角,选择区域或项目。

  • 分配至企业项目 - 数据加密服务 DEW

    分配至企业项目 企业项目为用户提供企业组织架构以及业务管理模型匹配的云治理平台,帮助企业以公司、部门、项目等组织架构分级管理项目业务结构来实现企业在云上的管理,提供企业项目管理、资源管理、人员管理、财务管理、应用管理能力。 如果您开通了企业项目管理,可以通过密钥管理界面对指定的自定义密钥分配至企业项目。

  • 创建副本密钥 - 数据加密服务 DEW

    参数 参数说明 区域 创建的副本密钥存储区域。 说明: 当前密钥区域性仅支持在华北-北京四、华南-广州、西南-贵阳一、华东-上海一区域使用。 密钥名称 待创建密钥的别名。 说明: 输入字符支持数字、字母、“_”、“-”、“:”“/”。 支持长度为1 ~ 255个字符。 企业项目 创建副本密钥绑定企业项目ID。

  • 通过标签搜索自定义密钥 - 数据加密服务 DEW

    通过标签搜索自定义密钥 该任务指导用户在密钥管理界面,通过标签搜索当前项目下满足标签搜索条件的自定义密钥。 前提条件 已添加标签。 约束条件 可添加多个标签进行组合搜索,最多支持20个不同标签的组合搜索,如果进行多个标签组合搜索,则搜索结果的每个自定义密钥均满足标签组合搜索条件。

  • 创建授权 - 数据加密服务 DEW

    创建授权 用户可以为其他IAM用户或账号创建授权,授予其使用自身的自定义密钥的权限,一个自定义密钥下最多可创建100个授权。 前提条件 已获取被授权IAM用户或账号的ID。 自定义密钥需处于“启用”状态。 约束条件 自定义密钥的所有者可通过KMS界面或者调用API接口的方式为自定

  • 数据保护技术 - 数据加密服务 DEW

    数据保护技术 DEW通过多种数据保护手段特性,保障存储在DEW中数据安全可靠。 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) DEW支持HTTPS传输协议,为数据传输的安全性提供保证。 如何构造HTTPS协议请求 密钥管理 用户密钥材料的管理存储采用硬件加密机进行保护,避免密钥泄露。

  • 基本概念 - 数据加密服务 DEW

    本文解释了数据加密服务(Data Encryption Workshop, DEW)的基本术语概念,帮助您正确理解使用DEW。 表1 通用加密术语 名称 定义 更多信息 对称密钥加密 对称密钥加密又称专用密钥加密。信息的发送方接收方使用相同密钥去加密和解密数据。 优点:加密和解密速度快。 缺点:每对密钥需保持唯一性,所以用户量大时密钥管理困难。

  • CCE服务端使用凭据管理服务 - 数据加密服务 DEW

    支持的集群类型:CCE Standard集群CCE Turbo集群。 组件说明 表1 dew-provider组件 容器组件 说明 资源类型 dew-provider dew-provider负责与凭据管理服务交互,从凭据管理服务中获取指定的凭据,并挂载到业务Pod内。 DaemonSet

  • 使用场景 - 数据加密服务 DEW

    对敏感数据进行完整性校验和加密存储,有效防止敏感数据被窃取、篡改,权限被非法获取。 金融支付 应用领域:交通卡支付、电商支付、各种预付费卡支付等系统应用 保证支付数据在传输存储过程中的完整性、保密性支付身份的认证、支付过程的不可否认性。 验伪 应用领域:交通、制造、医疗。 保

  • 管理版本状态 - 数据加密服务 DEW

    定”,完成凭据版本状态的更改。 删除凭据版本状态 在“状态管理”对话框,单击“删除”,在“当前版本状态”选择目标版本状态。单击“确定”,完成凭据版本状态的删除。 “SYSCURRENT”“SYSPREVIOUS”为服务内建的凭据状态,不可删除。 父主题: 管理凭据版本

  • 查询授权 - 数据加密服务 DEW

    单击目标自定义密钥的别名,进入密钥详细信息页面。 单击“授权”,用户可查看当前自定义密钥下创建的授权。自定义密钥的授权信息如表1所示。 表1 授权信息参数说明 参数 参数说明 授权名称 创建授权时为授权进行命名。 被授权ID 被授权的ID。 授权类型 授权类型:用户账号。 授权操作 被授予用户对自定义密钥的操作权限(例如:创建数据密钥)。

  • 共享概述 - 数据加密服务 DEW

    kms:cmk:getTags 通过控制台或API进行访问 支持共享的资源类型区域 当前DEW服务支持共享的资源类型区域如表 DEW服务支持共享的资源类型区域所示。 表2 DEW服务支持共享的资源类型区域 云服务 资源类型 支持共享的区域 KMS cmk:用户主密钥 华北-北京一

  • 导入密钥材料 - 数据加密服务 DEW

    在“自定义密钥”页签,定位到步骤一:创建密钥材料来源为外部的密钥创建的密钥,单击“操作”列的“导入密钥材料”。 在“获取包装密钥导入令牌”配置项,根据表 密钥包装算法说明,选择密钥包装算法。 图1 获取包装密钥导入令牌 表1 密钥包装算法说明 密钥包装算法 说明 设置 RSAES_OAEP_SHA_256

  • 密钥轮换概述 - 数据加密服务 DEW

    围,从而采取进一步措施。 密钥轮换的两种方法 华为云服务提供了两种密钥轮换方法: 手动轮换密钥 方式一:创建一个新的密钥B,使用密钥B替换当前正在使用的密钥A。 方式二:对密钥A的密钥材料进行更改,继续使用密钥A。 示例: 以OBS服务为例:需要手动轮换密钥时,用户先在KMS界面

  • 功能特性 - 数据加密服务 DEW

    通过IAM细粒度功能,对每个凭据的访问使用配置对应的权限策略。 凭据安全检索 应用程序访问数据库或其他服务时,需要提供如密码、令牌、证书、SSH 密钥、API 密钥等各种类型的凭据信息进行身份校验,通常是直接使用明文方式将上述凭据嵌入在应用程序的配置文件中。该场景存在凭据信息硬编码、明文存储易泄露安全性较低等风险问题。

  • DEW自定义策略 - 数据加密服务 DEW

    “选择资源(可选)”:“资源”选择“特定资源”,“KeyId”选择“通过资源路径指定”时,“路径”为创建密钥时生成的ID,可参考“查看密钥”章节获取ID。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。具体创

  • 创建密钥 - 数据加密服务 DEW

    创建密钥 该任务指导用户通过密钥管理界面创建自定义密钥。 自定义密钥包括“对称密钥”“非对称密钥”。 前提条件 账号拥有KMS CMKFullAccess及以上权限。 约束条件 用户最多可创建100个自定义密钥,不包含默认密钥。创建副本密钥会占用该区域自定义密钥配额。 创建的对