已找到以下 266 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 标签概述 - 数据加密服务 DEW

    管理标签所示。 图1 管理标签 标签命名规则 每个标签由对键值对(Key-Value)组成。 每个数据加密服务资源最多可以添加20个标签。 对于每个资源,每个标签键(Key)都必须是唯的,每个标签键(Key)只能有个值(Value)。 标签共由两部分组成:“标签键”和“标

  • 密钥管理服务支持离线加解密数据吗? - 数据加密服务 DEW

    正常来说,密钥管理服务提供小数据加解密的公开API“encrypt-data”和“decrypt-data”。该接口的运算基于密钥管理服务,密钥管理服务对密文进行定的包装。因此是不支持离线加解密数据的。 但是针对非对称密钥场景,密钥管理服务遵从通用规范,不会对密文进行重新包装。因此是支持公钥离线加密,私钥在线解密的。

  • 示例1:加解密小量数据 - 数据加密服务 DEW

    过KMS界面使用在线工具加解密数据,或者调用KMS的API接口使用指定的用户主密钥直接加密、解密数据。 流程如下: 用户需要在KMS中创建个用户主密钥。 用户调用KMS的“encrypt-data”接口,使用指定的用户主密钥将明文数据加密为密文数据。 用户在服务器上部署密文证书。

  • 创建凭据进行数据存储轮转 - 数据加密服务 DEW

    凭据值设置为已创建数据库账号、密码。 其他参数根据具体情况选择。 单击“下步”,进入“选择轮转周期”页面,开启自动轮转开关并根据具体情况选择轮转周期。 选择创建轮转函数,输入自定义轮转函数名称并勾选“我已知晓风险”,单击“下步”。 单击“确定”,凭据创建完成。用户可在凭据列表查看已完成创建的凭据,凭据默认状态为“启用”。

  • 导入密钥材料 - 数据加密服务 DEW

    操作步骤 已有密钥材料 创建密钥材料来源为外部的密钥:创建个密钥材料来源为外部的空密钥。 导入密钥材料(导入已有密钥材料):导入密钥材料、导入令牌到创建的空密钥。 通过调用API接口下载密钥材料 创建密钥材料来源为外部的密钥:创建个密钥材料来源为外部的空密钥。 下载包装密钥和导入令

  • 升级密钥对 - 数据加密服务 DEW

    密钥对升级为账号密钥对。 前提条件 已创建密钥对或者已导入密钥对。 需要具有Tenant Administrator系统角色的用户至少执行次升级,升级密钥对个数不限。 已成功申请升级密钥对。 约束条件 如果密钥对名称与其他子用户的私有密钥对重名,将无法升级。 私有密钥对升级为账号密钥对时,不会占用账号密钥对配额。

  • 管理访问密钥 - 数据加密服务 DEW

    选择需启用密钥所在行,选择“更多 > 下载”,页面提示“下载成功”,在下载中心获取密钥名称的.xlsx文件,完成访问密钥下载操作。 每个访问密钥的AK/SK仅支持下载次,下载后请妥善保管。 删除访问密钥 登录管理控制台。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航栏选择“云平台密码系统服务

  • DEW自定义策略 - 数据加密服务 DEW

    策略中,个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予“KMS Administrator”的系统策略,但不希望用户拥有“KMS Administrator”中删除密钥标签权限(kms:cmkTag:delete),您可以创建条相同Ac

  • RDS数据库加密 - 数据加密服务 DEW

    时,存储的密文会先在服务端解密为明文,再提供给用户。 约束条件 当前登录用户已通过统身份认证服务添加华为云关系型数据库所在区域的KMS Administrator权限。权限添加方法请参见《统身份认证服务用户指南》的“如何管理用户组并授权?”章节。 如果用户需要使用自定义密钥加

  • 使用加密SDK进行本地文件加解密 - 数据加密服务 DEW

    使用加密SDK进行本地文件加解密 文件加密,指通过指定算法对文本信息进行加密,使其无法被窃取或修改。 加密SDK(Encryption SDK)是个客户端密码库,提供了数据的加解密、文件流加解密等功能,旨在帮助客户专注于应用程序的核心功能,而不用关心数据加密和解密的实现过程,用户只需调

  • 创建凭据 - 数据加密服务 DEW

    ret_string必须且只能设置个,最大32K。 secret_string 否 String 文本类型凭据的明文,凭据管理服务将其加密后,存入凭据的初始版本中。 约束:secret_binary和secret_string必须且只能设置个,最大32K。 secret_type

  • 凭据概述 - 数据加密服务 DEW

    通用凭据支持在各场景下进行自定义凭据的全生命周期管理,用户可以通过凭据管理服务实现对数据库账号口令、服务器口令、SSH Key、访问密钥等各类型凭据的统管理、检索与安全存储,且支持多个版本管理,方便用户实现凭据轮转。 轮转凭据 数据库凭据泄露是导致数据泄露的主要途径。凭据管理服务支持托管RD

  • 费用账单 - 数据加密服务 DEW

    > 账单管理 > 流水和明细账单 > 费用账单”查看,详情可参考费用账单。 账单上报周期 包年/包月计费模式的资源完成支付后,会实时上报条账单到计费系统进行结算。 按需计费模式的资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型的不同,分为按小时、按

  • 停止计费 - 数据加密服务 DEW

    对于包年/包月计费模式的资源,例如包年/包月的专属加密实例,用户在购买时会次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还定金额到您的账户。详细的退订规则请参见云服务退订规则概览。

  • 如何使用 - 数据加密服务 DEW

    图1 华为云服务使用KMS加密原理 加密流程说明如下: 用户需要在KMS中创建个自定义密钥。 华为云服务调用KMS的“create-datakey”接口创建数据加密密钥。得到个明文的数据加密密钥和个密文的数据加密密钥。 密文的数据加密密钥是由指定的用户主密钥加密明文的数据加密密钥生成的。

  • 概述 - 数据加密服务 DEW

    图1 华为云服务使用KMS加密原理 加密流程说明如下: 用户需要在KMS中创建个用户主密钥。 华为云服务调用KMS的“create-datakey”接口创建数据加密密钥。得到个明文的数据加密密钥和个密文的数据加密密钥。 密文的数据加密密钥是由指定的用户主密钥加密明文的数据加密密钥生成的。

  • 密钥对是否支持多用户共享? - 数据加密服务 DEW

    密钥对是否支持多用户共享? 密钥对不支持跨账号共享,但您可以通过以下方法实现密钥对在同账号下的IAM用户之间共享: 通过导入密钥对的方式实现共享。如果多个IAM用户需要使用相同的密钥对,您可以先通过其他工具(例如,PuTTYgen工具)创建密钥对,然后分别在IAM用户的资源中导

  • 创建事件 - 数据加密服务 DEW

    创建事件 功能介绍 创建事件,事件可配置在个或多个凭据对象上。当事件为启用状态且包含的基础事件类型在凭据对象上触发时,云服务会将对应的事件通知发送至事件指定的通知主题上。 接口约束 创建的事件通知无法单独使用,需要配置在具体的凭据对象上。服务不会对事件通知中的通知对象进行有效性

  • 返回结果 - 数据加密服务 DEW

    返回结果 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码 状态码是组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请

  • 导入密钥对 - 数据加密服务 DEW

    的密钥对),用户可以把密钥对的公钥文件导入管理控制台,使用对应的私钥远程登录弹性云服务器。用户也可根据需要将私钥托管在华为云中,由华为云统管理。 如果多个IAM用户需要使用相同的密钥对时,用户可以先通过其他工具(例如,PuTTYgen工具)创建密钥对,然后分别在两个IAM用户的资源中导入您创建的密钥对。