已找到以下 27 条记录
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • 自定义密钥与默认密钥有什么区别? - 数据加密服务 DEW

    自定义密钥与默认密钥有什么区别? 自定义密钥和默认密钥区别,如表 自定义密钥和默认密钥区别所示。 表1 自定义密钥和默认密钥区别 名称 概念 区别 自定义密钥 是用户自行通过KMS创建或导入密钥,是一种密钥加密密钥,主要用于加密并保护DEK。 一个自定义密钥可以加密多个DEK。

  • 使用私钥登录Linux弹性云服务器 - 数据加密服务 DEW

    输入弹性云服务器镜像用户名。 图2 镜像用户名 上传“.ppk”格式私钥文件。 图3 上传私钥文件 输入弹性云服务器弹性IP地址。 图4 上传私钥文件 若是“CoreOS”公共镜像,镜像用户名为“core”;若是“非CoreOS”公共镜像,镜像用户名为“root”。 上传私钥文件格式需要是“

  • 功能特性 - 数据加密服务 DEW

    Service,KPS),是一种安全、可靠、简单易用SSH密钥对托管服务,帮助用户集中管理SSH密钥对,保护SSH密钥对安全。 SSH密钥对,简称为密钥对,是为用户提供远程登录Linux云服务器认证方式,是一种区别于传统用户名和密码登录认证方式。 密钥对是通过加密算法生成一对密钥,包含一个公钥和

  • 概述 - 数据加密服务 DEW

    选择一个KMS管理用户主密钥,就可以轻松使用您选择用户主密钥加解密您存储在这些云服务内数据。 您可以选择云服务自动通过KMS创建默认密钥,也可以选择您通过KMS自行创建或导入自定义密钥,详细请参见默认密钥与自定义密钥区别。 表1 使用KMS加密云服务列表 类型 服务

  • 概述 - 数据加密服务 DEW

    导入的密钥材料与通过KMS创建密钥时自动生成密钥材料区别,如表1所示。 表1 导入密钥材料与通过KMS创建密钥时自动生成密钥材料区别 密钥材料来源 区别 导入密钥 可以手动删除密钥材料,但不能删除该自定义密钥及其元数据。 不支持密钥轮换功能。 在导入密钥材料时,可以设置密钥材料失效时间

  • 使用场景 - 数据加密服务 DEW

    Pair Service, KPS)提供SSH密钥对对登录弹性云服务器用户进行身份认证,或者通过提供密钥对获取Windows操作系统弹性云服务器登录密码。 登录Linux操作系统弹性云服务器 如果用户购买是Linux操作系统弹性云服务器,可以选择“密钥对方式”登录,

  • 什么是区域和可用区? - 数据加密服务 DEW

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 权限及授权项说明 - 数据加密服务 DEW

    对权限最小化安全管控要求。 如果您要允许或是禁止某个接口操作权限,请使用策略。 账号具备所有接口调用权限,如果使用账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,

  • 密钥管理类 - 数据加密服务 DEW

    KMS支持密钥算法类型 请求KMS异常,错误码401,应该如何处理? 进行SM2签名时,如何计算SM3摘要? 调用encrypt-data接口,返回密文和明文有什么关系? KMS如何保护创建密钥? 如何使用非对称密钥对公钥对签名结果进行验签? 外部导入密钥支持轮转吗?

  • 创建凭据进行数据存储轮转 - 数据加密服务 DEW

    凭据类型选择“通用凭据”。 创建凭据只能在当前选择区域使用,如需在其它区域使用,请切换到对应区域进行创建。有关凭据管理区域说明,请参见功能总览。 KMS列表选择默认密钥或者已创建密钥。 其他参数根据具体情况选择。 单击“确定”,凭据创建完成。用户可在凭据列表查看已完成创建凭据,凭据默认状态为“启用”。

  • 如何访问 - 数据加密服务 DEW

    公有云提供了Web化服务管理平台,即管理控制台管理方式和基于HTTPS请求API(Application Programming Interface)管理方式。 管理控制台方式 如果用户已注册公有云,可直接登录管理控制台,单击管理控制台左上角,选择区域或项目后,单击页面左侧,选择“安全与合规

  • 数据加密服务支持通过哪些方式进行使用? - 数据加密服务 DEW

    DEW提供了Web控制台管理方式和基于HTTPS请求API(Application Programming Interface)管理方式。 管理控制台方式 如果用户已注册公有云,可直接登录管理控制台,单击管理控制台左上角,选择区域或项目后,单击页面左侧,选择“安全与合规 > 数据加密服务”。

  • 基本概念 - 数据加密服务 DEW

    基本概念 账号 用户注册账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户来进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。

  • 密钥轮换概述 - 数据加密服务 DEW

    为什么需要轮换密钥 广泛重复使用加密密钥,会对加密密钥安全造成风险。为了确保加密密钥安全性,建议您定期轮换密钥,更改原密钥密钥材料。 定期轮换密钥有如下优点: 减少每个密钥加密数据量 一个密钥安全性与被它加密数据量呈反比。数据量通常是指同一个密钥加密数据总字节数或总消息数。

  • DDS数据库加密 - 数据加密服务 DEW

    实例创建成功后,不可修改磁盘加密状态,且无法更改密钥。存放在对象存储服务上备份数据不会被加密。 华为云文档数据库服务实例创建成功后,请勿禁用或删除正在使用密钥,否则会导致数据库不可用,数据无法恢复。 选择磁盘加密实例,新扩容磁盘空间依然会使用原加密密钥进行加密。 使用KMS加密数据库实例(控制台)

  • RDS数据库加密 - 数据加密服务 DEW

    实例创建成功后,不可修改磁盘加密状态,且无法更改密钥。存放在对象存储服务上备份数据不会被加密。 华为云关系型数据库实例创建成功后,请勿禁用或删除正在使用密钥,否则会导致服务不可用,数据无法恢复。 选择磁盘加密实例,新扩容磁盘空间依然会使用原加密密钥进行加密。 使用KMS加密数据库实例(控制台)

  • 数据加密服务 DEW - 数据加密服务 DEW

    华为云助你甩掉90%安全烦恼 介绍华为云重点安全服务、关键特性和应用实践 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集。这里有来自容器服务技术牛人,为您解决技术难题。

  • 构造请求 - 数据加密服务 DEW

    ELETE操作类型接口就不需要消息体,消息体具体内容需要根据具体接口而定。 对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写。 accountid为IAM用户所属账号ID。 username为要创建的IAM用户名。

  • 创建密钥进行云服务加密 - 数据加密服务 DEW

    密钥管理服务(KMS)管理员,拥有该服务下所有权限。 系统角色 无 KMS CMKFullAccess 密钥管理服务(KMS)加密密钥所有权限。拥有该权限用户可以完成基于策略授权所有操作。 系统策略 无 KMS CMKReadOnlyAccess 密钥管理服务(KMS)加密密钥只读权限。拥有该权限用户可以完成基于策略授权的所有操作。

  • IMS服务端加密 - 数据加密服务 DEW

    用户选择弹性云服务器创建私有镜像时,如果该云服务器系统盘已加密,那么使用该云服务器创建私有镜像也是加密。镜像加密使用密钥为创建该系统盘时使用密钥。 通过外部镜像文件创建加密镜像 用户使用OBS桶中已上传外部镜像文件创建私有镜像过程中,可以在注册镜像时勾选KMS加密完成镜像加密。 用