已找到以下 250 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 激活集群 - 数据加密服务 DEW

    主密码机实例 选择主密码机实例名称。 授权码 填写主密码机实例授权码。 添加非主密码机。在已添加主密码机集群所在行,“集群状态”列中,单击“添加非主密码机”,填写密码机参数。 需完成添加主密码机和非主密码机才能激活集群。 “初始化中”状态约2-5分钟。 当前只支持添加部分加密机机型,详

  • 应用场景 - 数据加密服务 DEW

    应用场景 密码服务能力 网络安全访问 通过集群完成公网访问验证与接入,确保数据安全性。 应用部署云 通过VPC以及子网信息,将应用部署云,通过与集群联动,实现应用级隔离访问。 父主题: 云平台密码系统服务

  • 清除私钥 - 数据加密服务 DEW

    如果用户不需要使用托管在管理控制台私钥时,可通过“密钥对管理”界面将托管私钥清除。 前提条件 已将私钥托管在管理控制台。 约束条件 清除私钥后,用户无法再从华为云获取私钥,请谨慎操作。如果需要再次托管私钥,可将私钥再导入管理控制台。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。

  • 产品优势 - 数据加密服务 DEW

    基于加密机备份能力提供可靠备份和托管加密机数据方案。 安全合规 Dedicated HSM为您提供经国家密码管理局检测认证专属加密实例,帮助您保护弹性云服务器数据安全性和隐私性要求,满足监管合规要求。 应用广泛 Dedicated HSM可提供认证合规金融加密机、

  • 导入密钥对 - 数据加密服务 DEW

    别在两个IAM用户资源中导入您创建密钥对。 前提条件 已准备好待导入密钥对公钥文件和对应私钥文件。 导入密钥对为账号密钥对,如果已经创建了相同名称私有密钥对,导入账号密钥对时会提示密钥对名称已存在。 每个IAM用户下没有相同名称私有密钥对。 导入私钥支持PKCS8

  • 什么是区域和可用区? - 数据加密服务 DEW

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 视频帮助 - 数据加密服务 DEW

    使用私钥登录弹性云服务器 数据加密服务DEW 介绍创建密钥操作步骤 03:23 创建密钥 数据加密服务DEW 介绍导入密钥操作步骤 04:34 导入密钥 数据加密服务DEW 介绍创建授权操作步骤 01:28 创建授权 数据加密服务DEW 介绍创建及导入密钥对操作步骤 05:22 创建及导入密钥对

  • 什么是数据加密服务 - 数据加密服务 DEW

    专属加密是一种云数据加密服务,可处理加解密、签名、验签、产生密钥和密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证加密硬件,帮助您保护弹性云服务器数据安全性和完整性,满足监管合规要求。同时,用户能够对专属加密实例生成密钥进行安全可靠管理,也能

  • 创建轮转凭据 - 数据加密服务 DEW

    设置凭据值 待加密账号名以及密码。 选择单账号托管时,需要填入一个可使用数据库账号及口令。 选择双账号托管时,填入一个可使用数据库账号及口令后,会克隆一个具有一致权限账号。 具体差异可以参考凭据概述中轮转策略。 KMS加密 支持选择密钥: 列表选择:支持选择账号下自定义密钥、默认密钥以及共享密钥。

  • 查看监控指标 - 数据加密服务 DEW

    您可以通过管理控制台,查看DEW相关指标,及时了解DEW使用状况,并通过指标设置防护策略。 前提条件 DEW已对接云监控,即已在云监控页面设置监控告警规则。有关设置监控告警规则详细操作,请参见设置监控告警规则。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左上方,选择“管理与监管

  • 如何使用非对称密钥对公钥对签名结果进行验签? - 数据加密服务 DEW

    如何使用非对称密钥对公钥对签名结果进行验签? 在公私钥对使用场景中,通常使用私钥进行签名,使用公钥进行验签。公钥可以分发给需要使用业务主体,业务主体对关键数据进行验签。密钥管理服务提供获取公钥接口get-publickey。 本示例使用RSA_3072主密钥,密钥用途为SI

  • 如何使用KMS对文件进行完整性保护 - 数据加密服务 DEW

    用户需要在KMS中创建一个用户主密钥。 用户计算文件摘要,调用KMS“sign”接口对摘要进行签名。用户得到摘要签名结果。将摘要签名结果和密钥ID与文件一同传输或者存储。签名流程如图 签名流程所示。 图1 签名流程 用户需要使用文件时,先进行完整性校验,确保文件未被篡改。 用户重新计算文件摘要,连同签名值调

  • 密钥管理服务支持离线加解密数据吗? - 数据加密服务 DEW

    密钥管理服务支持离线加解密数据吗? 正常来说,密钥管理服务提供小数据加解密公开API“encrypt-data”和“decrypt-data”。该接口运算基于密钥管理服务,密钥管理服务对密文进行一定包装。因此是不支持离线加解密数据。 但是针对非对称密钥场景,密钥管理服务遵从通用规范,不会

  • 请求KMS异常,错误码401,应该如何处理? - 数据加密服务 DEW

    通过API调用KMS接口:根据访问源IP地址设置开放。 开放IP地址操作步骤 登录管理控制台。 单击页面左侧,选择“管理与监督 > 统一身份认证服务 IAM”,默认进入“用户”界面。 选择“安全设置 > 访问控制”,查看“允许访问IP地址区间”和“允许访问IP地址或网段”是否包含请求源IP地址。

  • 什么是专属加密? - 数据加密服务 DEW

    HSM)是一种云数据加密服务,可处理加解密、签名、验签、产生密钥和密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证加密硬件,帮助您保护弹性云服务器数据安全性与完整性,满足FIPS 140-2安全要求。同时,您能够对专属加密实例生成密钥进行安全

  • 审计与日志 - 数据加密服务 DEW

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等应用场景。 CTS详细介绍和开通配置方法,请参见CTS快速入门。 CTS支持追踪数据加密服务相关操作事件,请参见审计日志。

  • 创建事件 - 数据加密服务 DEW

    创建事件,事件可配置在一个或多个凭据对象。当事件为启用状态且包含基础事件类型在凭据对象触发时,云服务会将对应事件通知发送至事件指定通知主题上。 接口约束 创建事件通知无法单独使用,需要配置在具体凭据对象。服务不会对事件通知中通知对象进行有效性检查,如果用户账号下不

  • 功能特性 - 数据加密服务 DEW

    HSM)是一种云数据加密服务,可处理加解密、签名、验签、产生密钥和密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证加密硬件,帮助您保护弹性云服务器数据安全性与完整性,满足FIPS 140-2安全要求。同时,您能够对专属加密实例生成密钥进行安全

  • 使用前必读 - 数据加密服务 DEW

    终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 约束与限制 您能创建密钥数量与配额有关系,具体请参见服务配额。 密钥管理服务对单用户每秒可以请求API操作数量设置为20,即密钥管理服务TPS性能指标为20TPS。

  • 功能特性 - 数据加密服务 DEW

    Service,CSMS),是一种安全、可靠、简单易用凭据托管服务。用户或应用程序通过凭据管理服务,创建、检索、更新、删除凭据,轻松实现对敏感凭据全生命周期统一管理,有效避免程序硬编码或明文配置等问题导致敏感信息泄露以及权限失控带来业务风险。 凭据统一管理 应用系统中存在大量敏感凭据信息,且分散到不