已找到以下 331 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • API概览 - 数据加密服务 DEW

    设置7~30天延迟删除时间。 取消凭据定时删除任务 取消凭据定时删除任务,凭据对象恢复可使用状态。 轮转凭据 立即执行轮转凭据。在指定凭据中,创建一个新凭据版本,用于加密存储后台随机产生凭据值。同时将新创建凭据版本标记为SYSCURRENT状态。 凭据版本管理 创建凭据版本

  • OBS服务端加密 - 数据加密服务 DEW

    对象上传成功后,可在对象列表中查看对象加密状态。 对象加密状态不可以修改。 使用中密钥不可以删除,如果删除将导致加密对象不能下载。 相关操作 用户也可以通过调用OBS API接口,选择服务端加密SSE-KMS方式(SSE-KMS方式是指OBS使用KMS提供密钥进行服务端加密)上传文件

  • 功能特性 - 数据加密服务 DEW

    HSM)是一种云上数据加密服务,可处理加解密、签名、验签、产生密钥和密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证加密硬件,帮助您保护弹性云服务器上数据安全性与完整性,满足FIPS 140-2安全要求。同时,您能够对专属加密实例生成密钥进行安全可靠管理,也

  • 认证鉴权 - 数据加密服务 DEW

    对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。 您也可以通过这个视频教程了解AK/SK认证使用:https://bbs.huaweicloud.com/videos/100697

  • 导入密钥对 - 数据加密服务 DEW

    别在两个IAM用户资源中导入您创建密钥对。 前提条件 已准备好待导入密钥对公钥文件和对应私钥文件。 导入密钥对为账号密钥对,如果已经创建了相同名称私有密钥对,导入账号密钥对时会提示密钥对名称已存在。 每个IAM用户下没有相同名称私有密钥对。 导入私钥支持PKCS8

  • 关闭弹性云服务器密码登录方式后如何重新开启? - 数据加密服务 DEW

    选择“Connection > data”,在“Auto-login username”处输入镜像用户名。 如果是“CoreOS”公共镜像,镜像用户名为“core”。 如果是“非CoreOS”公共镜像,镜像用户名为“root”。 选择“Connection > SSH > Auth”,在“Private

  • 替换密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 可能原因 用户提供了错误或者失效私钥。 ECS安全组22端口入方向未对100

  • 与其他云服务关系 - 数据加密服务 DEW

    KPS为ECS提供密钥对管理控制能力,应用于用户登录弹性云服务器时,对用户身份认证功能。 Dedicated HSM提供专属加密实例可以为部署在弹性云服务器内业务系统加密敏感数据,用户可完全控制密钥生成、存储和访问授权,保证数据在传输、存储过程中完整性、保密性。 与文档数据库服务的关系

  • 解绑密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 可能原因 用户提供了错误或者失效私钥。 ECS安全组22端口入方向未对100

  • SFS服务端加密 - 数据加密服务 DEW

    Service,SFS)创建文件系统时,可以选择“KMS加密”,使用KMS提供密钥来加密文件系统,如图1所示。更多信息请参见《弹性文件服务用户指南》。 图1 SFS服务端加密 用户可选择通过KMS界面创建自定义密钥进行加密。 用户也可以通过调用SFS API接口创建加密文件系统,详情请参考《弹性文件服务API参考》。

  • 绑定应用 - 数据加密服务 DEW

    选择目标密码服务集群,单击集群名称默认进入集群实例列表页面,单击左上角选择“绑定应用”页签。 进入绑定应用页面后,可以查看所有可绑定应用,单击“绑定应用”,在弹出对话框中选择目标应用。 选定目标应用后,单击“确定”,完成应用绑定操作。 解绑应用 登录管理控制台。 单击页面左侧,选择“安全与合规

  • DEW权限管理 - 数据加密服务 DEW

    功能,可以帮助您安全控制华为云资源访问。 通过IAM,您可以在华为账号中给员工创建IAM用户,并使用策略来控制员工对华为云资源访问范围。例如您员工中有负责软件开发的人员,您希望开发人员拥有数据加密服务(DEW)使用权限,但是不希望开发人员拥有删除DEW等高危操作权限,

  • 创建用户并授权使用DEW - 数据加密服务 DEW

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将DEW资源委托给更专业、高效其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用DEW服务其它功能。

  • 功能总览 - 数据加密服务 DEW

    密钥轮换 广泛重复使用加密密钥,会对加密密钥安全造成风险。为了确保加密密钥安全性,建议您定期轮换密钥,更改原密钥密钥材料。 定期轮换密钥可以减少每个密钥加密数据量、增强应对安全事件能力、加强对数据隔离能力,从而增加加密密钥使用安全性。 开通密钥轮转后,会收取相应密钥存储费

  • 如何修补GmSSL以使用-sms4-wrap-pad包装非对称密钥? - 数据加密服务 DEW

    sms4-wrap-pad。您可以下载并安装最新版本GmSSL,然后对其进行修补,以完成导入非对称密钥所需信封包装。 解决方法 按照以下说明,在没有任何业务机器,或创建临时机器,使用bash命令安装修补版本GmSSL。 请使用没有任何业务机器,或创建临时机器执行以下操作。

  • 使用专属加密实例 - 数据加密服务 DEW

    建立安全通道。 在管理工具上下载访问专属加密实例证书。 在业务APP节点上安装安全代理软件。 将证书导入到安全代理软件,授予业务APP访问专属加密实例权限。 业务APP即可通过SDK或者API接口方式访问专属加密实例。 您可以在安全代理软件配置多个专属加密实例,实现负载均衡功能。

  • 构造请求 - 数据加密服务 DEW

    ELETE操作类型接口就不需要消息体,消息体具体内容需要根据具体接口而定。 对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写。 accountid为IAM用户所属账号ID。 username为要创建的IAM用户名。

  • DEW服务提供了哪些功能? - 数据加密服务 DEW

    创建、查看、启用、禁用、计划删除、取消删除自定义密钥 修改自定义密钥别名和描述 用户自带密钥 导入密钥、删除密钥材料 小数据加解密 在线工具加解密小数据 签名验签 消息或消息摘要签名、签名验证 说明: 仅支持通过API调用。 密钥标签 添加、搜索、编辑、删除标签 密钥轮换 开启、修改、关闭密钥轮换周期 密钥授权

  • 批量绑定密钥对 - 数据加密服务 DEW

    “端口”的默认参数为22,可进行自定义修改。 使用自定义端口参数,需确认以下内容: 密钥对可以通过端口参数连接到弹性云服务器。修改弹性云服务器中安全组配置具体操作请参见配置安全组规则。 弹性云服务器中默认端口参数修改并确认端口开放。具体操作请参见Linux云服务器SSH登录安全加固 用户可根据自己需要选

  • 获取项目ID - 数据加密服务 DEW

    调用API获取项目ID 项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应