已找到以下 201 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • OBS服务端加密 - 数据加密服务 DEW

    见加密OBS桶:创建OBS桶开启服务端加密功能或者加密OBS桶:为已创建的OBS桶开启加密。 开启OBS桶加密后,上传对象默认开启“继承桶加密配置”加密方式,此时桶中的对象和OBS桶采用相同的加密方式;如需修改桶中对象的加密方式,需要在上传对象手动关闭“继承桶加密配置”开关

  • 成本管理 - 数据加密服务 DEW

    步骤请参见创建企业项目。 购买数据加密服务选择企业项目。 在购买数据加密服务页面,您可以选择已启用的企业项目,新购数据加密服务将按此企业项目进行成本分配。 图1 选择企业项目 通过企业项目维度查看成本分析。 通过企业项目查看成本数据,建议基于摊销成本进行数据汇总,详细步骤请参见通过企业项目维度查看成本分配。

  • 功能特性 - 数据加密服务 DEW

    中不包含敏感信息,保证凭据不被泄露。 解决方案说明如下: 应用读取配置,调用凭据管理服务API检索读取凭据(代替硬编码和明文凭据)。 轮换凭据和密钥 为提升系统安全性,需要对敏感凭据进行定期更新。凭据轮换要求对目标凭据具备依赖性的应用或配置同步更新,多应用系统凭据更新容易遗漏,可能带来业务中断风险。

  • 密钥对管理类 - 数据加密服务 DEW

    关闭弹性云服务器的密码登录方式后如何重新开启? 解绑密钥对后用户无法登录ECS如何处理? 私钥不慎遗失怎么办? 如何转换私钥文件格式? 密钥对在创建主机成功之后可以更改吗? 密钥对是否支持多用户共享? 如何获取密钥对的私钥或公钥文件? 账号密钥首次创建、首次升级系统报错如何处理? 私有密钥对升级账号密钥对后,会占用账号密钥对配额吗?

  • 密钥轮换概述 - 数据加密服务 DEW

    KMS会保留与该自定义密钥关联的所有版本的自定义密钥。这使得KMS可以解密使用该自定义密钥加密的任何密文。 加密数据,KMS会自动使用当前最新版本的自定义密钥来执行加密操作。 解密数据,KMS会自动使用加密所使用的自定义密钥来执行解密操作。 密钥支持的轮换方式 表1 密钥轮换方式 密钥的来源或状态

  • 什么是数据加密密钥? - 数据加密服务 DEW

    密库(例如: OpenSSL),使用数据加密密钥对数据进行解密。 获取您已加密的数据和加密该数据使用的数据加密密钥的密文。 调用decrypt-datakey接口,获取您加密该数据使用的数据加密密钥的明文。 使用数据加密密钥的明文解密数据。 删除数据加密密钥的明文。 父主题:

  • 自定义密钥与默认密钥有什么区别? - 数据加密服务 DEW

    创建或导入成功后进行按需计费。 默认密钥 是用户第一次通过对应云服务使用KMS加密,系统自动生成的,其名称后缀为“/default”。 例如:evs/default 不支持禁用、计划删除等操作。 使用对应云服务系统自动生成不计费,调用API请求次数超过20000次后,收取请求费用。 父主题:

  • 计费样例 - 数据加密服务 DEW

    16:14:00的时长费用。计费公式如下: 时长费用=存储时长 * 密钥实例费用 在本示例中,共计时长天数42天1小49分,时长=42*24 + 1.82=1009.82小,带入公式可得时长费用=1009.82 * 0.015458=15.62(元) 则在5~6月份,密钥时长产生的费用为15

  • 按需计费 - 数据加密服务 DEW

    有20000次的免费请求次数。 计费周期 按需计费KMS资源按小时计费,密钥实例费用每天结算一次(以UTC+8间为准),密钥API请求费用每月结算一次(以UTC+8间为准),结算完毕后进入新的计费周期。计费的起点以密钥创建成功的时间点为准,终点以密钥计划删除的时间点为准。 例

  • 密钥管理类 - 数据加密服务 DEW

    如果自定义密钥被彻底删除,用户数据是否还可以解密? 如何使用在线工具加解密数据? 是否可以更新KMS管理的密钥? 在什么场景下推荐使用导入的密钥? 密钥材料被意外删除如何处理? 默认密钥如何生成? 没有权限操作KMS,该如何处理? 如何修补OpenSSL以使用-id-aes256-wrap-pad包装非对称密钥?

  • 凭据管理类 - 数据加密服务 DEW

    TaurusDB凭据是新增的轮转凭据类型吗? 为什么凭据版本状态不能删除? RDS凭据设置轮转周期为什么与实际轮转周期不一致? 轮转TaurusDB凭据,失败记录提示“The API does not exist or has not been published in the environment”如何处理?

  • 功能总览 - 数据加密服务 DEW

    当有少量数据(例如:口令、证书、电话号码等)需要加解密,用户可以通过密钥管理服务(Key Management Service,KMS)界面使用在线工具加解密数据,或者调用KMS的API接口使用指定的用户主密钥直接加密、解密数据。 当有大量数据(例如:照片、视频或者数据库文件等)需要加解密,用户可采用信封加密

  • 创建轮转凭据 - 数据加密服务 DEW

    TaurusDB凭据支持选择TaurusDB类型数据库。 设置凭据值 待加密的账号名以及密码。 选择单账号托管,需要填入一个可使用的数据库账号及口令。 选择双账号托管,填入一个可使用的数据库账号及口令后,会克隆一个具有一致权限的账号。 具体差异可以参考凭据概述中的轮转策略。 KMS加密

  • 使用场景 - 数据加密服务 DEW

    您首先需要在凭据管理服务中使用控制台或者API创建一个凭据,用来存储数据库的相关信息(例如:数据库地址、端口、密码)。 当您使用应用程序访问数据库,凭据管理服务会去查询管理员通过步骤 1所创建的凭据内存储的内容。 凭据管理服务检索并解密凭据密文,将凭据中保存的信息通过凭据管理API安全地返回到应用程序中。

  • 查看事件 - 数据加密服务 DEW

    事件列表 表1 事件列表参数说明 参数名称 参数说明 事件名称 创建事件的名称。 状态 事件的状态,包含 启用 禁用 订阅事件类型 创建事件选择的事件类型,包含 新版本创建 版本过期 凭据轮转 凭据删除 主题类型/名称 主题类型:默认选择SMN类型。 名称:用户在SMN服务中创建的主题名称。

  • 什么是默认密钥? - 数据加密服务 DEW

    Service,CSMS) dlf/default 数据治理中心(DataArts Studio) 默认密钥是在用户第一次通过对应云服务使用KMS加密自动生成的。 父主题: 密钥管理类

  • 创建密钥 - 数据加密服务 DEW

    小量数据的加解密或数字签名。 单击“确定”,完成密钥创建。用户可在密钥列表上查看已完成创建的密钥,密钥材料来源为“密钥管理”默认状态为“启用”;密钥材料来源为“外部”默认状态为“等待导入”。 相关操作 对象存储服务中对象的服务端加密方法,具体请参见《对象存储服务控制台指南》的“使用服务端加密方式上传文件”章节。

  • 数据保护技术 - 数据加密服务 DEW

    应用接入方式,帮助您降低硬编码方式带来的凭据泄露风险,提升数据及资产的安全性。 凭据管理功能特性 密钥导入 用户在向KMS服务导入密钥材料,支持RSAES_OAEP_SHA_256和SM2_ENCRYPT这2种密钥包装算法进行加密保护。 导入密钥材料 父主题: 安全

  • 查看凭据 - 数据加密服务 DEW

    参数 操作说明 凭据名称/ID 凭据的名称。 状态 凭据的状态,包含启用和待删除。 凭据类型 凭据的类型,包含通用凭据等。 关联事件 凭据创建绑定的事件通知。 创建时间 创建该凭据的时间。 企业项目 创建凭据绑定的企业项目ID 操作 用户可以在操作栏中,执行下载凭据备份、删除等操作。

  • DEW权限管理 - 数据加密服务 DEW

    DEW部署通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京1)对应的项目(cn-north-1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DEW,需要先切换至授权区域。