管理密钥 查看密钥详细信息 为自定义密钥创建别名 为自定义密钥添加标签 为自定义密钥创建副本密钥 为自定义密钥创建授权 将自定义密钥迁入企业项目 查看密钥计费请求次数 开启密钥轮换 创建专属密钥库 父主题: 密钥管理
使用密钥对 为弹性云服务器绑定密钥对 使用私钥登录Linux ECS 使用私钥获取Windows ECS的登录密码 父主题: 密钥对管理
购买专属加密实例 购买标准版 购买铂金版(国内) 父主题: 专属加密
密钥管理 密钥管理概述 创建密钥 使用密钥 管理密钥
标签管理 标签概述 创建标签策略 创建标签 通过标签搜索自定义密钥 修改标签值 删除标签 父主题: 标签与配额
标签与配额 标签管理 调整配额
激活并使用专属加密实例 激活专属加密实例 使用专属加密实例 父主题: 专属加密
管理专属加密实例 查看专属加密实例 退订专属加密实例 为专属加密实例添加标签 添加专属加密实例到专属加密集群 父主题: 专属加密
云平台密码系统服务 什么是云平台密码系统服务 功能特性 产品优势 应用场景
密钥管理 功能特性 产品优势 使用场景 场景示例
说明 准备工作 注册华为账号、开通华为云,为账户充值、赋予KMS权限。 步骤一:创建密钥 创建密钥,选择密钥算法类型等。 步骤二:云服务加密 创建密钥后,在云服务实例创建或使用场景选择目标密钥与实例绑定,实现加密。 准备工作 在创建密钥之前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云、实名认证。
在开始操作前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云、实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 请保证账户有足够的资金,才能正常使用OBS等相关资源。具体操作请参见账户充值。 请确保已为账号拥有KMS CMKFullAccess及以上权限。
概述章节。 与华为云服务配合使用 华为云服务基于信封加密技术,通过调用KMS的接口来加密云服务资源。由用户管理自己的自定义密钥,华为云服务在拥有用户授权的情况下,使用用户指定的自定义密钥对数据进行加密。使用KMS加密的云服务请参见使用KMS加密的云服务。 图1 华为云服务使用KMS加密原理
常用操作与系统权限的关系 操作 KMS Administrator KMS CMKFullAccess DEW KeypairFullAccess DEW KeypairReadOnlyAccess 创建密钥 √ √ x x 启用密钥 √ √ x x 禁用密钥 √ √ x x 计划删除密钥
Encryption Workshop,DEW)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DEW的其它功能。 默认情况下,
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
更多详情请访问:详情参考。 操作流程 操作步骤 获取AK/SK: ACCESS_KEY: 华为账号Access Key,获取方式请参见获取AK/SK。 SECRET_ACCESS_KEY: 华为账号Secret Access Key,获取方式请参见获取AK/SK。 认证用的ak和sk
步骤三:使用私钥登录弹性云服务器 绑定密钥对后,通过私钥登录该弹性云服务器。 准备工作 在创建密钥对之前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云、实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 已完成弹性云服务器创建,具体操作请参见创建ECS弹性云服务器。
gen工具创建的密钥对),用户可以把密钥对的公钥文件导入管理控制台,使用对应的私钥远程登录弹性云服务器。用户也可根据需要将私钥托管在华为云中,由华为云统一管理。 发布区域:全部 控制台创建密钥对 PuTTYgen工具创建密钥对 导入密钥对 升级密钥对 使用密钥对 通过使用密钥对的
完成整个文件的加解密。 操作流程 操作步骤 获取AK/SK: ACCESS_KEY: 华为账号Access Key,获取方式请参见获取AK/SK。 SECRET_ACCESS_KEY: 华为账号Secret Access Key,获取方式请参见获取AK/SK。 认证用的ak和sk
您即将访问非华为云网站,请注意账号财产安全