已找到以下 240 条记录
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • 版本说明 - 数据加密服务 DEW

    独享芯片加密 用户独享云端密码芯片资源,实现用户密钥硬件隔离同时保障业务性能 支持 支持 全业务支持 支持金融支付、身份认证、数字签名等应用安全,满足各种重要系统对于数据安全性严苛要求 支持 支持 弹性扩展 可根据您业务需要弹性地增加和缩减密码运算资源 支持 支持 高可靠 后

  • 副本密钥如何收费? - 数据加密服务 DEW

    副本密钥如何收费? 副本密钥主密钥计费方式一致。副本密钥账单发生在该密钥所在区域。 如果您需要查看DEW服务费用账单,您可以前往“费用中心 > 账单管理 > 流水和明细账单 > 费用账单”查看,详情可参考费用账单。 副本密钥计费项为:密钥实例费用 * 时长+密钥请求API次数

  • 创建通用凭据 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面创建凭据。 创建新凭据,并将凭据值存入凭据初始版本,初始版本状态被标记为“SYSCURRENT”。 约束条件 用户最多可创建200个凭据。 默认使用凭据管理为您创建默认密钥“csms/default”作为当前凭据加密密钥。您也可以前往KMS服务页面创

  • 什么是云平台密码系统服务 - 数据加密服务 DEW

    Platform Cryptosystem Service, CPCS),提供专属密码服务以及服务集群化部署能力。具备密码服务集群全生命周期管理能力,包括自动化部署释放、集群弹性伸缩、集群调用应用级隔离等,并对各类能力进行集中监控、配置等,帮助租户快速通过密评。 主要包含

  • CCE服务端使用凭据管理服务 - 数据加密服务 DEW

    CCE提供了多种类型插件,用于管理集群扩展功能,以支持选择性扩展满足特性需求功能。CCE服务dew-provider插件对接了凭据管理服务,通过该插件将凭据挂载至业务Pod内,从而将敏感信息集群环境解耦,有效避免程序硬编码或明文配置等问题导致敏感信息泄密。 约束条件 支持集群版本:v1

  • 如何为数据加密服务续费? - 数据加密服务 DEW

    密钥被冻结。请通过充值方式来激活被冻结密钥。 专属加密 - 保留期内:无法使用专属加密实例,但资源予以保留。 保留期满:专属加密实例资源将被释放。 冻结状态密钥无法用来执行加解密操作,为了防止造成不必要损失,请您及时续费。 专属加密实例资源释放后,您将失去该实例相关所有内容,

  • 如何为数据加密服务续费? - 数据加密服务 DEW

    密钥被冻结。请通过充值方式来激活被冻结密钥。 专属加密 - 保留期内:无法使用专属加密实例,但资源予以保留。 保留期满:专属加密实例资源将被释放。 冻结状态密钥无法用来执行加解密操作,为了防止造成不必要损失,请您及时续费。 专属加密实例资源释放后,您将失去该实例相关所有内容,

  • 功能特性 - 数据加密服务 DEW

    提供应用管理功能,租户记录自身业务所在网络地址以及描述信息后,通过CPCS提供专属网络隔离能力、访问密钥动态管理能力,可以减少安全风险,保护资源安全性、机密性。通过绑定集群打通网络访问,使用访问密钥管理,可以对访问权限进行集中管控,通过身份认证以获取访问授权,进行1对1访问。 父主题:

  • 删除密钥材料 - 数据加密服务 DEW

    当用户导入密钥材料时,可以指定密钥材料失效时间。当密钥材料失效后,KMS将删除密钥材料,自定义密钥状态变为“等待导入”。用户也可以根据需要手动删除密钥材料。等待密钥材料到期失效手动删除密钥材料所达到效果是一样。 该任务指导用户通过密钥管理界面对外部导入密钥材料进行删除操作。 删除

  • 如何使用凭据管理服务解决AK&SK泄露问题 - 数据加密服务 DEW

    Service,CSMS),是一种安全、可靠、简单易用凭据托管服务。用户或应用程序通过凭据管理服务,创建、检索、更新、删除凭据,轻松实现对敏感凭据全生命周期统一管理,有效避免程序硬编码或明文配置等问题导致敏感信息泄露以及权限失控带来业务风险。 应用场景 保存应用凭据,通过临时访问方式防止AK&SK泄露。

  • 场景示例 - 数据加密服务 DEW

    场景示例 应用自集成KMS 图1 应用自集成KMS原理 用户使用KMS密钥管理对业务系统进行数据加密解密,需使用集成SDK,具体请参见SDK概述。 用户在业务系统中使用KMS密钥管理时,可灵活调用API实现更多功能,例如签名数据、验证签名等。 云服务集成KMS加解密 图2 云服务集成KMS原理

  • 数据加密服务支持通过哪些方式进行使用? - 数据加密服务 DEW

    DEW提供了Web控制台管理方式和基于HTTPS请求API(Application Programming Interface)管理方式。 管理控制台方式 如果用户已注册公有云,可直接登录管理控制台,单击管理控制台左上角,选择区域或项目后,单击页面左侧,选择“安全合规 > 数据加密服务”。 API方式

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    双用户轮换策略是指在一个凭据中更新两个用户所保存信息。 例如:您应用程序需要保持高可用性,如果您使用单用户轮换,那么您在修改用户密码和更新凭据内容过程中会出现访问应用失败情况,这样您就需要使用双用户凭据轮换策略。 您需要有一个账号例如Admin有权限创建并修改user1、user2用户账号密码,首先您

  • 设置告警规则 - 数据加密服务 DEW

    模板 选择关联或导入模板。 - 发送通知 配置是否发送邮件、短信、HTTP和HTTPS通知用户。 是 通知方式 发送告警通知方式,可选择通知组或主题订阅。 通知组:需要发送告警通知通知组。创建通知组请参见创建通知对象/通知组。 主题:消息发布或客户端订阅通知特定事件类型,如果

  • 如何访问 - 数据加密服务 DEW

    公有云提供了Web化服务管理平台,即管理控制台管理方式和基于HTTPS请求API(Application Programming Interface)管理方式。 管理控制台方式 如果用户已注册公有云,可直接登录管理控制台,单击管理控制台左上角,选择区域或项目后,单击页面左侧,选择“安全与合规

  • 查看专属加密实例 - 数据加密服务 DEW

    可用区 显示设备可用区域。 IPV4地址 专属加密实例IPV4地址。 IPV6地址 专属加密实例IPV6地址。 到期时间 购买专属加密实例到期时间。 企业项目 创建专属加密实例时绑定企业项目。 用户可选择专属加密实例名称,点击下方,查看专属加密实例详细信息,如图 专属加密详细信息所示。

  • 使用专属加密实例 - 数据加密服务 DEW

    在您支付完成后,我们会根据您反馈邮寄地址,将初始化专属加密实例Ukey邮寄给您,请您耐心等待。同时,专属加密服务安全专家会通过您提供联系方式,您取得联系,将配套软件及相关指导文档发送给您。软件分为两类,一类用于管理云加密实例;另一类是业务调用时依赖安全代理软件和SDK。 前提条件

  • DEW监控指标说明 - 数据加密服务 DEW

    本节定义了数据加密服务上报云监控基础监控指标的命名空间,监控指标列表,各项监控指标的具体含义使用说明,用户可以通过云监控检索数据加密服务产生监控指标和告警信息。 命名空间 密钥管理:SYS.KMS 凭据管理:SYS.CSMS 命名空间是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间

  • 创建和导入SSH密钥对 - 数据加密服务 DEW

    SSH密钥对名称。 新创建密钥对名称不能和已有密钥对名称相同。 SSH密钥对名称由英文字母、数字、下划线、中划线组成,长度不能超过255个字节 type 否 String SSH密钥对类型。ssh或x509。 public_key 否 String 导入公钥字符串信息。

  • 使用副本密钥 - 数据加密服务 DEW

    单击页面左侧,选择“安全合规 > 数据加密服务”,默认进入“密钥管理”界面。 单击目标自定义密钥别名,进入密钥详细信息页面。 单击“区域性”,进入密钥区域性页面。 单击需要跳转区域密钥ID,即可跳转至该区域密钥详情页面。 图1 通过ID跳转 使用副本密钥 副本密钥使用方式主密钥一致,具体使用方式请参见如下章节。