已找到以下 434 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建用户并授权使用DEW - 数据加密服务 DEW

    ReadOnlyAccess 数据加密服务中凭据管理服务(CSMS)只读权限。拥有该权限用户可以完成基于策略授权所有操作。 系统策略 无 表4列出了DEW常用操作系统权限授权关系,您可以参照该表选择合适系统权限。 表4 常用操作系统权限关系 操作 KMS Administrator KMS

  • 敏感操作保护 - 数据加密服务 DEW

    需要输入一种能证明身份凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能,该功能对账号以及账号下用户都生效。 约束条件 敏感操作保护仅影响通过管理控制台进行操作用户。 开启操作保护 登录管理控制台。 在“控制台”页面右上方用户名处,在下拉列表中选择“安全设置”。

  • 功能特性 - 数据加密服务 DEW

    小量数据加解密 通过外部导入密钥支持密钥包装加解密算法如下表所示。 表3 密钥包装算法说明 密钥包装算法 说明 设置 RSAES_OAEP_SHA_256 具有“SHA-256”哈希函数OAEPRSA加密算法。 请您根据自己HSM功能选择加密算法。 如果您HSM支持

  • 开启密钥轮换 - 数据加密服务 DEW

    果刚恢复“启用”状态自定义密钥距离上次轮换时间已超过轮换周期,KMS将在24小时内轮换该自定义密钥。 只有区域主密钥可以进行轮转,副本密钥不允许进行密钥轮转。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全合规 > 数据加密服务”,默认进入“密钥管理”界面。

  • 解绑密钥对后用户无法登录ECS时如何处理? - 数据加密服务 DEW

    骤如下: 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左上方,选择“安全合规 > 数据加密服务”。 单击“云服务器列表”,显示云服务器列表页面,如图1所示。 图1 弹性云服务器列表 单击目标弹性云服务器名称,进入弹性云服务器详细信息界面。 单击右上角“关机”,将弹性云服务器关机。

  • 如何修补OpenSSL以使用-id-aes256-wrap-pad包装非对称密钥? - 数据加密服务 DEW

    译已下载二进制文件。 yum install patch make gcc -y 如果您使用版本OpenSSL-1.1.1d不同,您可能需要更改目录。您可能需要为更新OpenSSL版本更新这些命令,否则此修补程序可能无法正常工作。 复制并粘贴此数据块,然后在您设备上选择输入。

  • 删除密钥 - 数据加密服务 DEW

    确定密钥使用情况。 检查CMK权限以确定潜在使用范围,详细操作请参见查询授权。 检查审计日志以确定实际使用情况,详细操作请参见查询审计事件。 除了确认密钥使用情况以外,也可以开启验证操作,确保删除密钥操作进行多次验证,降低密钥误删导致磁盘等加密不可用情况。开启验证操作请参见敏感操作保护。

  • 加解密小量数据 - 数据加密服务 DEW

    在控制台输入明文,会进行base64编码得到加密后字符。 如果直接调用API接口进行解密,得到解密结果是进行了base64编码内容。需再进行一次base64解码才能得到控制台输入明文一致内容。 调用API接口加解密 以保护服务器HTTPS证书为例,采用调用KMSAPI接口方式进行说明,如图3所示。

  • 创建授权 - 数据加密服务 DEW

    用户可以为其他IAM用户或账号创建授权,授予其使用自身自定义密钥权限,一个自定义密钥下最多可创建100个授权。 前提条件 已获取被授权IAM用户或账号ID。 自定义密钥需处于“启用”状态。 约束条件 自定义密钥所有者可通过KMS界面或者调用API接口方式为自定义密钥创建授权;被自定义密钥

  • SFS服务端加密 - 数据加密服务 DEW

    当您由于业务需求需要对存储在文件系统数据进行加密时,弹性文件服务为您提供加密功能,可以对新创建文件系统进行加密。 加密文件系统使用是密钥管理服务(KMS)提供密钥,无需您自行构建和维护密钥管理基础设施,安全便捷。当用户希望使用自己密钥材料时,可通过KMS管理控制台导入密钥功能创建密钥

  • 批量绑定密钥对 - 数据加密服务 DEW

    登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左上方,选择“安全合规 > 数据加密服务”。 在左侧导航树中,选择“密钥对管理”,进入“密钥对管理”页面。 单击“云服务器列表”,显示云服务器列表页面。 勾选需要进行批量绑定服务器,单击搜索框上方“绑定”,弹出绑定对话框。

  • 解绑密钥对 - 数据加密服务 DEW

    弹性云服务器的状态处于“运行中”或者“关机”状态。 弹性云服务器已绑定密钥对。 待解绑密钥对弹性云服务器使用是华为云提供公共镜像。 执行密钥对解绑操作是通过修改服务器“/root/.ssh/authorized_keys”文件方式来清除用户公钥。请确保解绑密钥对前,该文件没有被修改过,否则,解绑密钥对会失败。

  • 示例2:加解密大量数据 - 数据加密服务 DEW

    在大量数据加解密场景,您程序会经常使用到对数据密钥加解密。 大量数据加密流程如下: 在KMS中创建一个用户主密钥。 调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥和一个密文数据加密密钥。其中密文数据加密密钥是由指定用户主密钥加密明文的数据加密密钥生成的。

  • RDS服务加密如何计费? - 数据加密服务 DEW

    RDS服务加密如何计费? 当前在RDS服务使用加密功能,是通过调用EVS服务接口加密功能实现,EVS服务创建和挂载时候会调用一次KMS,正常数据写入和读取不会调用KMS,除非是恶意挂载卸载,否则EVS调用KMS接口次数不会超过免费20000次。 父主题: 计费FAQ

  • 包年/包月 - 数据加密服务 DEW

    包年/包月是一种先付费再使用计费模式,适用于对资源需求稳定且希望降低成本用户。通过选择包年/包月计费模式,您可以预先购买云服务资源并获得一定程度价格优惠。本文将介绍数据加密服务中专属加密实例资源包年/包月计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长费用,适用于长

  • 个人数据保护机制 - 数据加密服务 DEW

    在控制台进行任何操作时Token中租户ID 在调用API接口时Token中租户ID 否 是,租户ID是用户身份标识信息 存储方式 租户ID不属于敏感数据,明文存储。 访问权限控制 用户只能查看自己业务相关日志。 日志记录 用户个人数据所有操作,包括修改、查询和删除等,D

  • 绑定密钥对 - 数据加密服务 DEW

    对。 前提条件 弹性云服务器状态处于“运行中”或者“关机”状态。 弹性云服务器未绑定密钥对。 待重置密钥对弹性云服务器使用是华为云提供公共镜像。 执行密钥对绑定操作是通过修改服务器“/root/.ssh/authorized_keys”文件方式来写入用户公钥。请确保重

  • 示例1:加解密小量数据 - 数据加密服务 DEW

    场景描述 当您需加解密不大于4KB小量数据(例如:口令、证书、电话号码等)时,您可以通过KMS界面使用在线工具加解密数据,或者调用KMSAPI接口使用指定用户主密钥直接加密、解密数据。 流程如下: 用户需要在KMS中创建一个用户主密钥。 用户调用KMS“encrypt-data”

  • 计费项 - 数据加密服务 DEW

    购买时长 计费约束 密钥被禁用后,仍然会计费。只有删除密钥,才会停止计费。 计划删除密钥是不计费,但是,如果您在密钥被彻底删除前等待期内取消删除密钥,该密钥将恢复计费,并收取从计划删除开始到取消删除期间费用。 计费示例 假设您在2023/06/08 9:59:30创建了一个自定义密钥,然后在2023/06/08

  • 按需计费 - 数据加密服务 DEW

    按需计费是一种先使用再付费计费模式,适用于无需任何预付款或长期承诺用户。本文将介绍按需计费DEW资源计费规则。 按需结算日期为31号或者1号,结算费用不是当日调用次数,而是整月使用情况。 适用场景 按需计费适用于具有不能中断短期、突增或不可预测应用或服务,例如电商抢购、临时测试、科学计算。