检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
专属加密 图解专属加密 功能特性 产品优势 使用场景 版本说明
IPV6地址 专属加密实例的IPV6地址。 IP地址 专属加密实例的浮动IP地址。 到期时间 购买的专属加密实例的到期时间。 企业项目 创建专属加密实例时绑定的企业项目。 用户可选择专属加密实例的名称,单击下方的,查看专属加密实例的详细信息,如图 专属加密详细信息所示。
在左侧导航树中,选择“专属加密 > 实例列表(新版)”,进入“实例列表(新版)”页面。 单击搜索框,选择标签作为筛选属性,搜索专属加密实例,如图 搜索专属加密实例所示。 图1 搜索专属加密实例 父主题: 管理标签
专属加密 操作指引 购买专属加密实例 查看专属加密实例 使用专属加密实例 退订专属加密实例 管理标签 创建专属加密集群 管理集群
退订专属加密实例 如果购买的专属加密实例不再使用时,用户可退订专属加密实例。 该任务指导用户通过专属加密界面退订专属加密实例。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左上方的,选择“安全与合规 > 数据加密服务”。
专属加密实例管理工具 配合Ukey,远程管理专属加密实例。 安全专家会通过您提供的联系方式联系您,将配套的软件和相关指导文档发送给您。 专属加密实例配套文档 《专属加密实例用户手册》和《专属加密实例安装手册》。 安全代理软件 与专属加密实例建立安全通道。
如何开通公网访问专属加密实例? 专属加密实例可以通过绑定弹性公网IP的方式实现公网访问。 前提条件 拥有可用于绑定专属加密实例的弹性公网IP。 弹性公网IP的申请可参考申请弹性公网IP。 约束条件 专属加密实例绑定弹性公网IP后,存在公网攻击的风险,请谨慎使用。
购买专属加密实例 购买标准版 购买铂金版(国内) 激活专属加密实例 父主题: 专属加密
同时,您能够对专属加密实例生成的密钥进行安全可靠的管理,也能使用多种加密算法来对数据进行可靠的加解密运算。 父主题: 专属加密类
单击“确定”,完成创建专属加密集群。 父主题: 专属加密
哪些区域提供专属加密服务? 以下区域提供专属加密服务。其他区域按需部署,由于涉及到第三方硬件采购部署,部署周期约2个月。 华北-北京一 华北-北京四 华东-上海一 华东-上海二 华南-广州 父主题: 专属加密类
企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。更多关于企业项目的信息,请参见《什么是企业项目管理?》。 如需开通企业项目,请参考如何开通企业项目/企业多账号。 设置专属加密实例购买的时长和数量。 选择“购买时长”。
创建专属密钥库 功能介绍 "创建租户专属密钥库,专属密钥库使用DHSM实例作为密钥的存储" 调用方法 请参见如何调用API。
图2 实例化专属加密实例 表1 实例化参数说明 参数名称 说明 取值样例 实例名称 专属加密实例的名称。 说明: 实例名称只能由中文字符、英文字母、数字、下划线或者中划线组成。 DedicatedHSM-3c98-0002 企业项目 为专属加密实例绑定对应企业项目。
专属加密采用的是什么云加密机? 专属加密采用的是符合国家密码局认证或FIPS 140-2第3级验证的硬件加密机,对高安全性要求的用户提供高性能专属加密服务,保障数据安全,规避风险。 父主题: 专属加密类
专属加密是否支持切换密码机? 创建专属加密实例后,无论是否成功,均不支持切换密码机。如果您想切换密码机类型,则需要重新购买,具体操作请参见购买专属加密实例。 不同之处在于: 如果成功创建专属加密实例后,不支持切换密码机,也不支持退订。如果您想切换密码机类型,则需要重新购买。
专属加密支持哪些接口? 专属加密提供与实体密码设备相同的功能与接口,方便向云端迁移,具体支持:PKCS#11接口,CSP接口,JCE接口,GM/T 0018-2012 SDF接口等。 更多详细内容请参见专属加密版本说明。 父主题: 专属加密类
图解专属加密 父主题: 专属加密
企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。更多关于企业项目的信息,请参见《什么是企业项目管理?》。 如需开通企业项目,请参考如何开通企业项目/企业多账号。 设置专属加密实例购买的数量。 选择“购买时长”。
专属加密的设备是哪个厂商的? 目前专属加密设备厂商包含“江南天安”和“三未信安”。 父主题: 专属加密类