已找到以下 53 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 密钥管理类 - 数据加密服务 DEW

    信封加密方式有什么优势? 在KMS中创建自定义密钥个数是否有限制? 是否可以从KMS中导出用户主密钥? 如果自定义密钥被彻底删除,用户数据是否还可以解密? 如何使用在线工具加解密数据? 是否可以更新KMS管理密钥? 在什么场景下推荐使用导入密钥? 密钥材料被意外删除时如何处理?

  • 导入密钥对 - 数据加密服务 DEW

    别在两个IAM用户资源中导入您创建密钥对。 前提条件 已准备好待导入密钥对公钥文件和对应私钥文件。 导入密钥对为账号密钥对,如果已经创建了相同名称私有密钥对,导入账号密钥对时会提示密钥对名称已存在。 每个IAM用户下没有相同名称私有密钥对。 导入私钥支持PKCS8

  • 操作指引 - 数据加密服务 DEW

    实例所属虚拟私有云,以及专属加密实例功能类型,详细操作请参见激活专属加密实例。 用户 3 获取UKey、配套初始化文档及软件 安全专家将通过您提供Ukey收件地址将Ukey邮寄给您。 Ukey是Dedicated HSM提供给您身份识别卡,此卡仅购买专属加密实例用户持有,请妥善保管。

  • DEW服务提供了哪些功能? - 数据加密服务 DEW

    密钥全生命周期管理 创建、查看、启用、禁用、计划删除、取消删除自定义密钥 修改自定义密钥别名和描述 用户自带密钥 导入密钥、删除密钥材料 小数据加解密 在线工具加解密小数据 签名验签 消息或消息摘要签名、签名验证 说明: 仅支持通过API调用。 密钥标签 添加、搜索、编辑、删除标签

  • 如何使用凭据管理服务自动轮转安全密码 - 数据加密服务 DEW

    转强安全密码,以满足用户安全合规密码生成、托管、以及定期自动轮换要求。 使用流程 图1 轮转密码流程 流程说明如下: 定时触发器到期后,会发布定时触发事件。 函数工作流接收到事件后,会生成新随机密码,替换凭据模板内容中占位符,随后将替换后内容作为新版本存入凭据中。 应用

  • 如何将原始EC私钥转换成PKCS8格式私钥对象? - 数据加密服务 DEW

    如何将原始EC私钥转换成PKCS8格式私钥对象? 背景 EC私钥是个大整数,但是在密钥对导入场景,要求私钥对象是ASN.1编码之后,再对数据进行二进制编码,得到DER格式。仅通过OPENSSL命令无法获得。 本示例介绍如何将一个原始256长度EC私钥转换成PKCS8格式私钥。 环境准备 搭建JAVA环境,并引入bouncy

  • 成本管理 - 数据加密服务 DEW

    识别成本偏高资源,通过云监控服务监控资源使用情况,确定成本偏高原因,然后采取针对性优化措施。 相关操作 预算管理:用户可以针对每天、每月、每季度、每年成本和使用量情况,创建预算提醒。当实际成本和使用量超过预算提醒阈值时,则会发送提醒通知。

  • 如何将原始SM2私钥转换成PKCS8格式私钥对象? - 数据加密服务 DEW

    如何将原始SM2私钥转换成PKCS8格式私钥对象? 背景 SM2私钥是一个256bits大整数,但是在密钥对导入场景,要求私钥对象是ASN.1编码之后,再对数据进行二进制编码,得到DER格式。仅通过OPENSSL命令无法获得。 本示例介绍如何将一个原始SM2私钥转换成PKCS8格式私钥。 环境准备

  • 激活专属加密实例 - 数据加密服务 DEW

    安全组 界面显示专属加密实例已配置安全组。选择专属加密实例安全组后,该专属加密实例将受到该安全组访问规则保护。 更多关于安全组信息,请参见《虚拟私有云用户指南》。 WorkspaceUserSecurityGroup 如果您购买是“标准版”专属加密实例: 请单击“立即激活

  • 功能总览 - 数据加密服务 DEW

    密钥轮换 广泛重复使用加密密钥,会对加密密钥安全造成风险。为了确保加密密钥安全性,建议您定期轮换密钥,更改原密钥密钥材料。 定期轮换密钥可以减少每个密钥加密数据量、增强应对安全事件能力、加强对数据隔离能力,从而增加加密密钥使用安全性。 开通密钥轮转后,会收取相应密钥存储费

  • 创建事件 - 数据加密服务 DEW

    创建事件 通过事件通知,用户可以了解凭据放入版本相关变化等信息,通知消息内容为JSON格式,主要适用于机机场景自动化解析。该任务指导用户通过事件通知界面创建事件。 创建新事件,可选择事件类型包括新版本创建、版本过期、凭据轮转、凭据删除。 约束条件 用户最多可创建30个事件。

  • SDK概述 - 数据加密服务 DEW

    服务(KPS)和凭据管理服务(CSMS)提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 下列是DEW三个子服务API Explorer地址: 密钥管理服务(KMS)

  • 查询凭据实例 - 数据加密服务 DEW

    COMMON:通用凭据(默认)。用于应用系统中各种敏感信息储存。 RDS:RDS凭据 。专门针对RDS凭据,用于存储RDS账号信息。(已不支持,使用RDS-FG替代) RDS-FG:RDS凭据 。专门针对RDS凭据,用于存储RDS账号信息。 GaussDB-FG:TaurusDB凭

  • 创建及导入SSH密钥对(V2.1) - 数据加密服务 DEW

    String 导入公钥字符串信息。 name 是 String SSH密钥对名称。 新创建密钥对名称不能和已有密钥对名称相同。 SSH密钥对名称由英文字母、数字、下划线、中划线组成,长度不能超过64个字节。 user_id 否 String SSH密钥对用户ID。 key_protection

  • 创建通用凭据 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面创建凭据。 创建新凭据,并将凭据值存入凭据初始版本,初始版本状态被标记为“SYSCURRENT”。 约束条件 用户最多可创建200个凭据。 默认使用凭据管理为您创建默认密钥“csms/default”作为当前凭据加密密钥。您也可以前往KMS服务页面创

  • 敏感操作保护 - 数据加密服务 DEW

    需要输入一种能证明身份凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能,该功能对账号以及账号下用户都生效。 约束条件 敏感操作保护仅影响通过管理控制台进行操作用户。 开启操作保护 登录管理控制台。 在“控制台”页面右上方用户名处,在下拉列表中选择“安全设置”。

  • 管理版本状态 - 数据加密服务 DEW

    ”。 您可以将凭据版本状态标记上服务内创建或者自定义类型状态标签。每个版本可以被标记上多个状态标签,但是每个状态标签只能标记一个版本。目标状态标签为凭据对象内已经存在状态标签时,首先自动会将此状态标签从其它版本移除,然后标记至目标版本。 凭据管理服务每个凭据中最多可支

  • 创建标签策略 - 数据加密服务 DEW

    标签策略简介 标签策略是策略一种类型,可帮助您在组织账号中对资源添加标签进行标准化管理。标签策略对未添加标签资源或未在标签策略中定义标签不会生效。 例如:标签策略规定为某资源添加标签A,需要遵循标签策略中定义大小写规则和标签值。如果标签A使用大小写、标签值不符合标签策略,则资源将会被标记为不合规。

  • 使用私钥登录Linux弹性云服务器 - 数据加密服务 DEW

    输入弹性云服务器镜像用户名。 图2 镜像用户名 上传“.ppk”格式私钥文件。 图3 上传私钥文件 输入弹性云服务器弹性IP地址。 图4 上传私钥文件 若是“CoreOS”公共镜像,镜像用户名为“core”;若是“非CoreOS”公共镜像,镜像用户名为“root”。 上传私钥文件格式需要是“

  • 计费项 - 数据加密服务 DEW

    通用凭据支持在各场景下进行自定义凭据全生命周期管理。 按需计费 凭据实例费用 * 时长+凭据使用密钥实例费用 * 时长+密钥请求API次数 * API请求费用 专属加密实例 标准版 专属加密(Dedicated Hardware Security Module,Dedicated HSM)是一种云数据加