检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 服务韧性 监控安全风险 认证证书
监控安全风险 KVS提供基于云监控服务CES的资源和操作监控能力,帮助用户监控账号下的KVS数据,执行自动实时监控、告警和通知操作。用户可以实时掌握KVS所产生的各类请求、流量、错误响应等信息。 关于KVS支持的监控指标,以及如何创建监控告警规则等内容,请参见查看监控指标与配置告警。
difference between the request time and the current time is too large”。 原因: 出于安全目的,KVS会校验客户端与KVS服务器的时间差,当该时间差大于15分钟时,KVS服务器会拒绝您的请求,从而出现此报错。 解决办法: 请根据本地UTC时间调整本地时间后再访问。
KVS通过多种数据保护手段和特性,保障存储在KVS中的数据安全可靠。 表1 KVS数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) KVS的传输链路支持HTTPS加密传输,TLS加密套件优先使用高安全加密算法。 操作认证 所有KVS API都会进行身份认证。 父主题: 安全
步骤四:下载SDK并初始化 操作场景 在使用SDK访问KVS前,您需要提前获取和安装KVS SDK,并进行相关的配置和初始化。 操作步骤 表1 工具获取和初始化 工具 获取和安装方法 配置和初始化方法 SDK 参见SDK概述>参考文档的“SDK获取和安装”章节。 参见SDK概述>参考文档的“用户手册”。
PrimaryKeyIndexSchemaInvalid 主键索引模板定义无效 检查模板定义参数 400 Bad Request KVS.00005013 Local2ndIndexSchemaInvalid 本地二级索引模板定义无效 检查模板定义参数 400 Bad Request KVS.00005014
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。
方式,请参见访问密钥(AK/SK)。 访问控制 KVS默认资源隔离,IAM用户创建的资源仅能被该IAM用户和账号的管理员访问。 父主题: 安全
可以单击属性表单下方的“添加KV”,自定义属性和属性值。 所有属性和属性值填写完成后,单击右下角的“确定”,完成KV插入。 查看KV列表,检查新插入的KV是否在列表中,KV存在则插入成功,KV不存在则插入失败。
KVS提供多级可靠性架构,通过跨区域复制、多AZ容灾、全冗余部署、慢节点检测等技术方案,保障数据的持久性和可靠性。 图1 KVS可靠性架构保证数据稳定,业务可靠 父主题: 安全
一可用区故障均不影响业务,数据可用性达99.99%,数据持久度达99.9999999999%。 数据安全可靠 KVS的传输链路支持HTTPS加密传输,TLS加密套件优先使用高安全加密算法; 支持KMS数据加密功能,消除在保护敏感数据时涉及的操作负担和复杂性。 弹性扩展无上限 用户
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
使用API、SDK方式访问KVS时需要提前获取终端节点(Endpoint),具体操作请参见步骤三:获取终端节点。 使用SDK前,需要先下载对应工具或SDK源码,并进行初始化配置,具体操作请参见步骤四:下载SDK并初始化。 存储仓是用来存储表数据的单元,在创建表前需要先创建存储仓,具体操作请参见步骤五:创建存储仓。
修改KV属性。注意,您只能修改除分区键和排序键以外的属性名称和属性的值。 修改完成后,单击右下角的“确定”,完成KV更新。 查看KV列表,检查KV信息是否为最新值,如果是最新值则更新KV成功。 父主题: KV管理
值、浮点数、数组、映射、二进制、日期和ObjectId。 所有属性和属性值填写完成后,单击右下角的“确定”,完成KV插入。 查看KV列表,检查新插入的KV是否在列表中,KV存在则插入成功,KV不存在则插入失败。 父主题: KV管理
选择“KV信息”页签。 找到要删除的KV,在右侧操作列,单击“删除”。 图1 删除KV 单击弹窗中的“确定”,完成KV删除。 查看KV列表,检查删除的KV是否还在列表中,如果没有则删除成功。 父主题: KV管理
通过控制台访问KVS,您首先要使用您的华为云账号或IAM用户登录控制台,在这种场景下KVS通过您的账号或IAM用户信息进行鉴权。 而在使用其他方式访问KVS时,例如工具SDK或API,不需要您提供华为云账号或IAM用户登录信息,取而代之的是通过账号或IAM用户的访问密钥(AK/SK)来进行鉴权。所以您在使
在此单独强调。 表1 URI中的参数说明 参数 描述 URI-scheme 请求使用的协议类型,如HTTP、HTTPS。HTTPS表示通过安全的HTTPS访问该资源,键值存储服务支持HTTP,HTTPS两种传输协议。 store-name 请求使用的仓名称,是可选部分,并不是每个