已找到以下 343 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • API概览 - 数据加密服务 DEW

    设置7~30天延迟删除时间。 取消凭据定时删除任务 取消凭据定时删除任务,凭据对象恢复可使用状态。 轮转凭据 立即执行轮转凭据。在指定凭据中,创建一个新凭据版本,用于加密存储后台随机产生凭据值。同时将新创建凭据版本标记为SYSCURRENT状态。 凭据版本管理 创建凭据版本

  • 凭据概述 - 数据加密服务 DEW

    管RDS、TaurusDB凭据,能够全自动定期轮转手动立即轮转,满足各类数据库凭据管理场景,降低业务数据面临安全风险。 通用凭据RDS凭据差异 表1 凭据差异 凭据类型 通用凭据 轮转凭据 使用场景 各场景下自定义凭据全生命周期管理 RDS凭据:自动托管华为云RDS数据库凭据

  • DEW服务提供了哪些功能? - 数据加密服务 DEW

    密钥全生命周期管理 创建、查看、启用、禁用、计划删除、取消删除自定义密钥 修改自定义密钥别名和描述 用户自带密钥 导入密钥、删除密钥材料 小数据加解密 在线工具加解密小数据 签名验签 消息或消息摘要签名、签名验证 说明: 仅支持通过API调用。 密钥标签 添加、搜索、编辑、删除标签

  • 清除私钥 - 数据加密服务 DEW

    单击管理控制台左上角的,选择区域或项目。 单击页面左上方,选择“安全合规 > 数据加密服务”。 在左侧导航树中,选择“密钥对管理”,进入“密钥对管理”页面。 单击目标密钥对所在行“操作”列“更多 > 清除私钥”。 在弹出对话框中,单击“确定”,清除私钥。 清除私钥后,用户无法再从华为云获取私钥,请谨慎操作。

  • 创建副本密钥 - 数据加密服务 DEW

    主密钥副本密钥具有相同密钥材料,即可以实现在不同区域密钥共享。 约束条件 默认密钥不支持创建副本密钥。 当前密钥区域性仅支持在华北-北京四、华南-广州、西南-贵阳一、华东-上海一区域使用。 同一个主密钥可以在多个不同区域创建副本密钥,但每个区域仅能创建一个主密钥对应副本密钥。

  • 分配至企业项目 - 数据加密服务 DEW

    企业项目为用户提供企业组织架构以及和业务管理模型匹配云治理平台,帮助企业以公司、部门、项目等组织架构分级管理和项目业务结构来实现企业在云上管理,提供企业项目管理、资源管理、人员管理、财务管理、应用管理能力。 如果您开通了企业项目管理,可以通过密钥管理界面对指定自定义密钥分配至企业项目。 约束条件

  • 密钥轮换概述 - 数据加密服务 DEW

    为什么需要轮换密钥 广泛重复使用加密密钥,会对加密密钥安全造成风险。为了确保加密密钥安全性,建议您定期轮换密钥,更改原密钥密钥材料。 定期轮换密钥有如下优点: 减少每个密钥加密数据量 一个密钥安全性被它加密数据量呈反比。数据量通常是指同一个密钥加密数据总字节数或总消息数。

  • TaurusDB凭据是新增轮转凭据类型吗? - 数据加密服务 DEW

    TaurusDB凭据是新增轮转凭据类型吗? 不是。TaurusDB凭据就是原来GaussDB凭据。 GaussDB(for MySQL)服务更名为TaurusDB。所以,自动托管华为云TaurusDB数据库GaussDB凭据,更名为TaurusDB凭据。 更名公告请参见:GaussDB(for

  • 创建密钥进行云服务加密 - 数据加密服务 DEW

    密钥管理服务(KMS)管理员,拥有该服务下所有权限。 系统角色 无 KMS CMKFullAccess 密钥管理服务(KMS)加密密钥所有权限。拥有该权限用户可以完成基于策略授权所有操作。 系统策略 无 KMS CMKReadOnlyAccess 密钥管理服务(KMS)加密密钥只读权限。拥有该权限用户可以完成基于策略授权的所有操作。

  • 创建凭据进行数据存储轮转 - 数据加密服务 DEW

    进行创建。有关凭据管理区域说明,请参见功能总览。 KMS列表选择默认密钥或者已创建密钥。 其他参数根据具体情况选择。 单击“确定”,凭据创建完成。用户可在凭据列表查看已完成创建凭据,凭据默认状态为“启用”。 登录管理控制台。单击页面左侧,选择“安全合规 > 数据加密服务”,默认进入“密钥管理”界面。

  • 密钥材料被意外删除时如何处理? - 数据加密服务 DEW

    密钥材料被意外删除时如何处理? 如果密钥材料被意外删除,用户可以在原自定义密钥下将备份密钥材料重新导入KMS。 导入密钥材料时需要及时备份,重新导入密钥材料必须被意外删除密钥材料保持一致,否则导入会失败。 父主题: 密钥管理类

  • 共享KMS - 数据加密服务 DEW

    请创建共享。创建共享流程分为指定共享资源、权限配置、指定使用者以及配置确认。 共享KMS可以用于DEW服务凭据实例加密、密钥对加密等,也可以用于创建RDS、DDS、OBS实例加密。 创建共享KMS资源 登录管理控制台。 单击页面左上角,选择“管理监管 > 资源访问管理”,进入“资源访问管理”页面。

  • 视频帮助 - 数据加密服务 DEW

    使用私钥登录弹性云服务器 数据加密服务DEW 介绍创建密钥操作步骤 03:23 创建密钥 数据加密服务DEW 介绍导入密钥操作步骤 04:34 导入密钥 数据加密服务DEW 介绍创建授权操作步骤 01:28 创建授权 数据加密服务DEW 介绍创建及导入密钥对操作步骤 05:22 创建及导入密钥对

  • ECS服务端加密 - 数据加密服务 DEW

    务器资源加密包括镜像加密和数据盘加密。 在创建弹性云服务器时,您如果选择加密镜像,弹性云服务器系统盘会自动开启加密功能,加密方式镜像保持一致。 在创建弹性云服务器时,您也可以对添加数据盘进行加密。 镜像加密请参见IMS服务端加密。 数据盘加密请参见EVS服务端加密。 父主题:

  • 加密密钥管理 - 数据加密服务 DEW

    加密密钥管理 权限 对应API接口 授权项(Action) 依赖授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 创建密钥 POST /v1.0/{project_id}/kms/create-key kms:cmk:create - √

  • 如何创建密钥对? - 数据加密服务 DEW

    Type of key to generate 当前导入管理控制台密钥对加解密算法,仅支持“SSH-2 RSA”。 Number of bits in a generated key 当前支持导入管理控制台密钥对算法长度为:1024、2048、4096。 单击“Generat

  • 认证证书 - 数据加密服务 DEW

    认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书

  • 单用户凭据轮换策略 - 数据加密服务 DEW

    CMKFullAccess权限,详情见DEW权限管理。 轮换凭据API 您可以调用以下API,在本地进行凭据轮换。 API名称 说明 创建凭据版本 创建新凭据版本。 查询凭据版本凭据值 查询指定凭据版本信息和版本中明文凭据值。 单账号凭据轮换代码示例 通过华为云控制台,创建一个凭据,详情见创建凭据。

  • 如何使用KMS对文件进行完整性保护 - 数据加密服务 DEW

    用户需要在KMS中创建一个用户主密钥。 用户计算文件摘要,调用KMS“sign”接口对摘要进行签名。用户得到摘要签名结果。将摘要签名结果和密钥ID文件一同传输或者存储。签名流程如图 签名流程所示。 图1 签名流程 用户需要使用文件时,先进行完整性校验,确保文件未被篡改。 用户重新计算文件摘要,连同签名值调

  • 认证鉴权 - 数据加密服务 DEW

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上请求请使用Token认证。 AK/SK既可以使用永久访问密钥中AK/SK,也可以使用临时访问密钥中AK/SK,但使用临时访问密钥AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥security_token。