已找到以下 274 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 使用专属加密实例 - 数据加密服务 DEW

    以使用Windows镜像ECS作为专属加密实例管理节点为例,初始化专属加密实例操作步骤如下所示。 购买一台Windows镜像ECS作为专属加密实例管理节点。 登录管理控制台。 单击页面左侧,选择“计算 > 弹性云服务器”,进入弹性云服务器列表界面。 单击“购买弹性云服务器”。 区域、可用区:请与购买的专属加密实例保持一致。

  • 使用场景 - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥一个密文数据加密密钥。其中密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥

  • 如何获取身份识别卡(Ukey)? - 数据加密服务 DEW

    )来进行实例管理。 标准版:请在专属加密实例购买界面,通过提交工单方式,反馈Ukey邮寄地址。专属加密服务专家会尽快将身份识别卡(USB key)邮寄给您。 铂金版(国内): 购买铂金版(国内)专属加密实例成功后,华为云安全专家会联系您。您可以提供Ukey收件地址,华为云会通过您提供的地址将配套的Uke邮寄给您。

  • 私钥不慎遗失怎么办? - 数据加密服务 DEW

    用。 私钥未托管在KPS 私钥未托管在KPS,私钥遗失后,将无法找回。 您可以通过重置密码或重置密钥对方式,重新给弹性云服务器绑定密钥对,可参照解绑密钥对后用户无法登录ECS时如何处理?进行处理。 父主题: 密钥对管理类

  • 服务韧性 - 数据加密服务 DEW

    region故障不会影响其它regionDEW服务。 DEW基础设施包括服务器和加密机等采用AZ级容灾设计,任何一个AZ故障不会影响DEW服务可用性,DEW服务将自动屏蔽发生故障AZ并将流量切换到其它AZ,实现业务平滑调度。 DEW基础设施包括服务器和加密机等采用

  • 入门实践 - 数据加密服务 DEW

    云服务使用KMS加密 ECS服务端加密 KMS支持对ECS服务进行一键加密,弹性云服务器资源加密包括镜像加密和数据加密。 在创建弹性云服务器时,用户如果选择加密镜像,弹性云服务器系统会自动开启加密功能,加密方式与镜像保持一致。 在创建弹性云服务器时,用户也可以对添加数据进行加密。 OBS服务端加密

  • 凭据概述 - 数据加密服务 DEW

    据版本凭据值。 应用系统通过访问返回凭据值解析明文数据,获取账号密码后,可以访问该用户对应目标数据库。 开启自动轮转后,数据库实例所托管密码将定时轮转更新,请确认使用该数据库实例应用端已完成代码适配,可在数据库连接建立时,动态获取最新凭据。 不要轻易缓存凭据中任何信

  • 示例1:加解密小量数据 - 数据加密服务 DEW

    接口,使用指定用户主密钥将明文数据加密为密文数据。 用户在服务器上部署密文证书。 当服务器需要使用证书时,调用KMS“decrypt-data”接口,将密文数据解密为密文证书。 加解密API 加解密小数据时,涉及API如下: 创建用户主密钥:创建用户主密钥,用来加密数据。 加密数据:用指定的主密钥加密数据密钥。

  • 什么是区域可用区? - 数据加密服务 DEW

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 存入查看凭据值 - 数据加密服务 DEW

    存入查看凭据值 该任务指导用户通过凭据管理界面存入凭据值查看凭据值。 在目标凭据中,存入凭据值即创建一个新凭据版本,用于加密保管新凭据值。默认情况下,新创建凭据版本被标记为“SYSCURRENT”状态,而“SYSCURRENT”标记前一个凭据版本被标记为“SYSPREVIOUS”状态。

  • 导入密钥对 - 数据加密服务 DEW

    别在两个IAM用户资源中导入您创建密钥对。 前提条件 已准备好待导入密钥对公钥文件对应私钥文件。 导入密钥对为账号密钥对,如果已经创建了相同名称私有密钥对,导入账号密钥对时会提示密钥对名称已存在。 每个IAM用户下没有相同名称私有密钥对。 导入私钥支持PKCS8

  • 如何使用凭据管理服务替换硬编码数据库账号密码 - 数据加密服务 DEW

    地址端口、密码)。 当您使用应用程序访问数据库时,凭据管理服务会去查询步骤1所创建凭据存储内容。 凭据管理服务检索并解密凭据密文,将凭据中保存信息通过凭据管理API安全地返回到应用程序中。 应用程序获取到解密后凭据明文信息,使用这些安全信息访问数据库。 创建凭据查询凭据API

  • 使用场景 - 数据加密服务 DEW

    应用领域:交通卡支付、电商支付、各种预付费卡支付等系统应用 保证支付数据在传输存储过程中完整性、保密性支付身份认证、支付过程不可否认性。 验伪 应用领域:交通、制造、医疗。 保证电子合同、电子发票、电子保单、电子病例在传输、存储过程中保密性完整性。 父主题: 专属加密

  • 概述 - 数据加密服务 DEW

    用户需要确保符合自己安全要求随机源生成密钥材料。用户在使用导入密钥时,需要对自己密钥材料安全性负责。请保存密钥材料原始备份,以便在意外删除密钥材料时,能及时将备份密钥材料重新导入KMS。 可用性与持久性 在将密钥材料导入KMS之前,用户需要确保密钥材料可用性持久性。 导入密钥材料与通

  • 轮转TaurusDB凭据时,失败记录提示“The API does not exist or has not been published in the environment”如何处理? - 数据加密服务 DEW

    调用云数据库TaurusDBAPI接口查询数据库引擎版本,查询并复制当前“Region”TaurusDB数据库域名地址。 图3 查询TaurusDB数据库域名地址 替换步骤 8“index.py”文件中“https://gaussdb.%s.myhuaweicloud.com”为复制域名地址,单击“部署代码”。

  • 如何使用凭据管理服务解决AK&SK泄露问题 - 数据加密服务 DEW

    已选企业项目中资源。 指定区域项目资源:授权后,用户根据权限使用已选区域项目中资源。 将委托(如ECS_TO_CSMS)赋予ECS实例。 如果ECS实例未创建,请参考自定义购买弹性云服务器高级配置“委托”选择新建委托(如ECS_TO_CSMS)。 如果ECS实例已创建,请按照如下流程:

  • 操作指引 - 数据加密服务 DEW

    实例所属虚拟私有云,以及专属加密实例功能类型,详细操作请参见激活专属加密实例。 用户 3 获取UKey、配套初始化文档及软件 安全专家将通过您提供Ukey收件地址将Ukey邮寄给您。 Ukey是Dedicated HSM提供给您身份识别卡,此卡仅购买专属加密实例用户持有,请妥善保管。

  • 状态码 - 数据加密服务 DEW

    任务提交成功,当前系统繁忙,下发任务会延迟处理。 204 No Content 请求已成功,无内容返回。 300 multiple choices 被请求资源存在多个可供选择响应。 400 Bad Request 请求参数有误。 401 Unauthorized 被请求页面需要用户名密码。 403

  • 使用场景 - 数据加密服务 DEW

    存储数据库相关信息(例如:数据库地址端口、密码)。 当您使用应用程序访问数据库时,凭据管理服务会去查询管理员通过步骤 1所创建凭据内存储内容。 凭据管理服务检索并解密凭据密文,将凭据中保存信息通过凭据管理API安全地返回到应用程序中。 应用程序获取到解密后凭据明文信息,使用这些安全的信息访问数据库。

  • 激活专属加密实例 - 数据加密服务 DEW

    密码机类型 可选择密码机类型,包含“金融密码机”、“服务器密码机”“签名验证服务器”。 金融密码机:提供密钥管理及密码运算服务,支持IC卡发卡、交易验证、数据加密、数字签名、动态口令认证等业务功能。 服务器密码机:提供安全完善密钥管理服务,提供高性能、多任务并行处理数据签名/验签、数据加密/解密等密码运算服务。