检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 IAM身份认证 用户访问KVS的方式有多种,包括KVS控制台、API、SDK,无论访问方式封装成何种形式,其本质都是通过KVS提供的REST风格的API接口进行请求。 KVS的接口支持认证请求。经过认证的请求总是需要包含一个签名值,该签名值以请求者的访问密钥(
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
认证鉴权 KVS现在仅支持AK/SK认证鉴权。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证 AK/SK签名认证方式仅支持消息体大小在12MB以内。 AK/SK认证就是使用AK/SK对请求进行签名
细微的差异,具体差异请参考对应使用方式的指导文档,本入门指导旨在帮助您对KVS的入门操作有个初步的认识。 注册华为账号并开通华为云,完成实名认证,为账户充值,申请KVS服务公测等,具体操作请参见步骤一:准备工作。 除了控制台以外,通过API、SDK方式访问KVS均需要提前获取访问
”。 创建内网域名。 单击“服务列表”中的“网络 > 云解析服务”,进入“云解析服务”页面。 在左侧导航栏选择“内网域名”,进入“内网域名”页面。 在页面右上角,单击“创建内网域名”。 在“创建内网域名”页面中,输入域名及相关参数。 更多参数详情请参见创建内网域名。 图2 创建内网域名
”。 创建内网域名。 单击“服务列表”中的“网络 > 云解析服务”,进入“云解析服务”页面。 在左侧导航栏选择“内网域名”,进入“内网域名”页面。 在页面右上角,单击“创建内网域名”。 在“创建内网域名”页面中,输入域名及相关参数。 更多参数详情请参见创建内网域名。 图2 创建内网域名
注册成功后,系统会自动跳转至您的个人信息界面。 实名认证,请参考: 个人账号:实名认证 企业账号:实名认证 为账户充值 您需要确保账户有足够金额。 关于KVS价格,请参见计费说明。 关于充值,请参见如何给华为云账户充值。 申请公测 键值存储服务 KVS目前正在公测中,支持用户申请使用。具体操作步骤如下所示:
其他相关操作,请使用管理控制台方式访问键值存储服务。 如果用户已注册,可直接登录管理控制台,从主页选择“键值存储服务 KVS”。如果未注册,请参见注册华为云并实名认证。 SDK方式 KVS提供Java、C++等主流语言,帮助用户使用SDK完成二次开发,使用SDK方式访问键值存储服务,具体操作请参见《键值存储服务SDK参考》。
户自定义前缀}-{KVS所在区域的区域名}-{用户的账号ID} ,例如:exampleprefix-cn-north-4-exampledomainid。如何获取账号ID请参见获取账号ID Endpoint 指定承载KVS服务端点的服务器域名或IP。Endpoint需要通过购买V
终端节点 表1 KVS终端节点信息 区域名称 区域 终端节点(Endpoint) 协议类型 华北-北京四 cn-north-4 kvs.cn-north-4.myhuaweicloud.com HTTPS/HTTP 父主题: 使用前必读
包含0个或多个KV,每个KV都有不同于其他所有KV的唯一标识。例如,用一张表记录某个部门所有员工的信息,每一个KV就代表一个员工,员工的身份证号就是唯一标识。 图1 KV简介 每个KV包含多个属性,属性有必选属性和可选属性,必选属性对应分区键和排序键,每一条KV都必须填写,否则会
名字头部或尾部。仓名称全域唯一,不同租户的仓名不能相同。 存储仓的命名规范为{用户自定义前缀}-{当前控制台所在区域的区域名}-{账号ID} 。 须知: 区域名和账号ID为仓名称的固定部分,用户只需填写自定义前缀部分。 根据界面提示,选择“基础配置>计费模式”,如表2所示。 图2
数据保护技术 KVS通过多种数据保护手段和特性,保障存储在KVS中的数据安全可靠。 表1 KVS数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) KVS的传输链路支持HTTPS加密传输,TLS加密套件优先使用高安全加密算法。 操作认证 所有KVS API都会进行身份认证。
安全 责任共担 身份认证与访问控制 数据保护技术 服务韧性 监控安全风险 认证证书