检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
填写告警规则信息,如图 设置DEW监控告警规则所示,填写规则如表 设置DEW告警规则参数说明所示。 图1 设置DEW监控告警规则 表1 设置DEW告警规则参数说明 参数名称 参数说明 取值样例 名称 系统会随机产生一个名称,您也可以进行修改。
单击“云服务器列表”页签,单击目标弹性云服务器所在行的“替换”,弹出“替换密钥对”对话框,如图1所示。 图1 替换密钥对 在“新密钥对”下拉框中选择新的密钥对。 单击“选择文件”,上传原密钥对的私钥(“.pem”格式),或者将原密钥对的私钥拷贝至文本框中。
图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。 如何选择区域?
图1 到期时间设置 父主题: 管理凭据版本
图3 新建策略 表2 新建策略参数说明 参数名称 参数说明 策略名称 输入策略名称。 策略配置方式 选择“可视化视图”。 策略内容 允许:选择“允许”。 云服务:选择“凭据管理服务CSMS”以及“数据加密服务KMS”。
在页面中图表信息处,可以查看专属密码服务实例分布排行、VSM云密码虚拟机分布排行等内容。 父主题: 云平台密码系统服务
图1 启用事件 单击“确定”,右上角提示更新事件状态成功,完成启用事件操作 父主题: 管理事件
弹出“创建凭据”页面,如图 创建凭据所示,填写参数,参数说明如表1所示。 图1 创建凭据 表1 凭据配置参数说明 参数名称 参数说明 凭据类型 创建凭据类型,默认通用凭据。 凭据名称 待创建凭据的名称。 说明: 仅支持输入英文字符、数字、“-”、“_”。
操作指引如图1所示。 图1 操作指引 操作指引说明如表1所示。 表1 操作指引说明 编号 操作步骤 说明 操作角色 1 购买专属加密实例 通过Dedicated HSM界面购买专属加密实例,详细操作请参见购买专属加密实例。
图1 创建授权(用户) 图2 创建授权(账号) 在弹出的对话框中,输入被授权用户/账号ID,并勾选授权操作的权限。参数说明请参见表1。 被授权用户只有通过调用API接口的方式,才能使用“授权操作”的权限,详细信息请参考《数据加密服务API参考》。
单击“下载并继续”,下载的文件为包装密钥,如图 下载文件所示。 图2 下载文件 wrappingKey_密钥ID:即包装密钥,编码为二进制格式,用于加密密钥材料的包装密钥。 导入令牌:引导程序自动传递导入令牌,无需下载,如果中途退出引导程序,导入令牌将自动失效。
图1 选择可用区 填写实例化信息,如图2所示。相关参数说明如表1所示。 图2 实例化专属加密实例 表1 实例化参数说明 参数名称 说明 取值样例 实例名称 专属加密实例的名称。 说明: 实例名称只能由中文字符、英文字母、数字、下划线或者中划线组成。
单击“创建凭据”,选择轮转凭据,如图 创建轮转凭据所示。 图1 创建轮转凭据 在弹出的“创建凭据”对话框中,填写参数,参数说明如表1所示。 表1 轮转凭据参数说明 参数名称 参数说明 凭据类型 创建轮转凭据类型,选择RDS轮转凭据,可选择以下类型凭据。
操作流程 本章节以“AES-256”对称密钥、“RSA-2048”非对称密钥为示例介绍创建密钥操作以及绑定云服务,流程如图 创建密钥以及云服务加密所示。 图1 创建密钥以及云服务加密 操作步骤 说明 准备工作 注册华为账号、开通华为云,为账户充值、赋予KMS权限。
图1 分配至项目 如果用户为非企业用户,操作列不显示“分配至项目”按钮。 如需开通企业项目,请参考如何开通企业项目/企业多账号。 在弹出的对话框中,选择迁入项目。单击“确定”,完成操作。 父主题: 管理密钥
图1 获取项目ID和项目 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 获取当前Region需要使用的主密钥ID(KEYID)。 图2 获取主密钥ID 使用密钥环加解密。
图1 添加主密码机到集群 表1 添加密码机参数配置说明 参数名称 参数说明 主密码机实例 选择主密码机实例的名称。 授权码 填写主密码机实例的授权码。 添加非主密码机。在已添加主密码机的集群所在行,“集群状态”列中,单击“添加非主密码机”,填写密码机参数。
图1 推迟删除时间 如果未开启删除验证,在确认删除提示框中输入“DELETE”后,单击“确定”,完成删除操作。 如果开启删除验证,选择验证方式后,单击“获取验证码”,在验证码对话框中输入获取的验证码,单击“确定”,完成删除操作。
图1 查看项目ID 父主题: 附录
图1 展开更多 创建委托。 勾选“加密”,如果当前未授权EVS访问KMS,则会弹出“创建委托”对话框,单击“是”,授权EVS访问KMS,当授权成功后,EVS可以获取KMS密钥用来加解密云硬盘。 当您需要使用云硬盘加密功能时,需要授权EVS访问KMS。