检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单击需禁用事件所在列的“编辑”,进入编辑事件界面。 单击选择“禁用”,将启用状态事件修改为禁用状态。 图1 禁用事件 单击“确定”,右上角提示更新事件状态成功,完成禁用事件操作。 父主题: 管理事件
单击“去支付”,支付初装费用。 在“付款”页面,选择付款方式进行付款。 成功付款后,在专属加密实例列表界面,可以查看购买的专属加密实例信息。 当专属加密实例的“状态”为“安装中”时,表示专属加密实例购买成功。 父主题: 购买专属加密实例
单击需启用事件所在列的“编辑”,进入编辑事件界面。 单击选择“启用”,将禁用状态事件修改为启用状态。 图1 启用事件 单击“确定”,右上角提示更新事件状态成功,完成启用事件操作 父主题: 管理事件
如果用户已授权华为云托管私钥,可根据需要将托管的私钥导出使用。 单击“确定”,密钥对创建成功。密钥对创建成功后,用户可以在密钥对列表里看到新创建的密钥对信息,包括密钥对的“名称”、“指纹”、“状态”、“私钥”等。 创建密钥对成功后,请确认私钥已成功下载到本地,并注意妥善保管私钥。 通过PuTTYgen工具创建密钥对
是用户自行通过KMS创建或导入的密钥,是一种密钥加密密钥,主要用于加密并保护DEK。 一个自定义密钥可以加密多个DEK。 支持禁用、计划删除等操作。 创建或导入成功后进行按需计费。 默认密钥 是用户第一次通过对应云服务使用KMS加密时,系统自动生成的,其名称后缀为“/default”。 例如:evs/default
task_id String 任务下发成功返回的ID task_status String 密钥对正在处理的状态。 READY_RESET 准备重置 RUNNING_RESET 正在重置 FAILED_RESET 重置失败 SUCCESS_RESET 重置成功 READY_REPLACE 准备替换
认“365”天。 轮换周期需要根据自定义密钥的使用频率进行设置,如果密钥使用频率高,建议设置为短周期;反之,则设置为长周期。 开启后,页面显示密钥轮换详情,如图 密钥轮换详情所示。 图2 密钥轮换详情 用户可单击,修改轮换周期。修改轮换周期后,根据新设置的轮换周期进行轮换。 父主题:
单击管理控制台左上角的,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 单击“云服务器列表”,显示云服务器列表页面,如图1所示。 图1 弹性云服务器列表 单击目标弹性云服务器的名称,进入弹性云服务器详细信息界面。 单击右上角“关机”,将弹性云服务器关机。
HMAC_SM3 摘要密钥 GENERATE_VERIFY_MAC 生成HMAC 校验HMAC 单击“确定”,页面右上角弹出“授权创建成功”,则说明授权成功。 授权列表中可查看到“授权名称”、“授权类型”、“被授权ID”、“授权操作”和“创建时间”。 父主题: 管理授权
求的用户被授予授权项所对应的策略,该用户才能成功调用该接口。例如,用户要调用接口来查询账号密钥对的SSH密钥列表,那么这个IAM用户被授予的策略中必须包含允许“kps:domainKeypairs:list”的授权项,该接口才能调用成功。 支持的授权项 策略包含系统策略和自定义策
关闭弹性云服务器的密码登录方式后如何重新开启? 解绑密钥对后用户无法登录ECS时如何处理? 私钥不慎遗失怎么办? 如何转换私钥文件格式? 密钥对在创建主机成功之后可以更改吗? 密钥对是否支持多用户共享? 如何获取密钥对的私钥或公钥文件? 账号密钥首次创建、首次升级时系统报错如何处理? 私有密钥对
所属子网 子网是虚拟私有云内的IP地址集。 应用描述(可选) 可以选择为应用增加相关描述。 参数配置完成后,单击“确定”,页面提示“创建应用XX成功”。 删除应用 若应用不再使用,可对应用进行删除。 登录管理控制台。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。
除后密钥将无法使用,且密钥状态变更为“等待导入”。 单击“确定”,页面右上角弹出“密钥导入成功”,则说明导入密钥成功。 密钥ID、导入的密钥材料和导入的令牌需要全部匹配,密钥材料才能导入成功,否则会导入失败。 用户可在密钥列表中查看到导入的密钥信息,导入密钥的默认状态为“启用”。
加密使用的密钥为创建该系统盘时使用的密钥。 通过外部镜像文件创建加密镜像 用户使用OBS桶中已上传的外部镜像文件创建私有镜像过程中,可以在注册镜像时勾选KMS加密完成镜像加密。 用户上传镜像文件时,可以选择“KMS加密”,使用KMS提供的密钥来加密上传的文件,如图1所示。 在IMS管理控制台,单击“创建私有镜像”。
加密机集群当前未用于创建专属密钥库 Cluster-1234 CA证书 选择您的CA证书。 选择后,自动生成“CA证书内容”。 CA证书内容 证书的pem编码。 - 创建成功后密钥库默认状态为“禁用”,在“操作”列中,单击“启用”。 父主题: 管理密钥库
是否必选 参数类型 描述 changed 是 Integer 复制的密钥对数量。 success 是 Array of objects 复制成功的密钥对列表,详情请参见表4。 failed 是 Array of objects 复制失败的密钥对列表,详情请参见表4。 表4 success/failed字段数据结构说明
CMKFullAccess”权限。 图3 选择授权权限 单击“下一步”,根据业务需要选择授权范围。 图4 选择授权范围 单击“确定”,委托创建成功。 创建密码轮转函数 登录管理控制台。 单击页面左侧的,选择“计算 > 函数工作流”,进入“函数工作流”界面。 单击页面右上角的“创建函数”,进入创建函数页面,如图
描述 error_code String 错误码 error_msg String 错误描述 请求示例 无 响应示例 状态码: 200 请求已成功 { "version" : { "version_metadata" : { "id" : "v6",
密功能。 否,即区域或者项目内的其他用户已经使用过加密功能,该普通用户可以直接使用加密功能。 对于一个租户而言,同一个区域内只要安全管理员成功授权DWS访问KMS,则该区域内的普通用户都可以直接使用加密功能。 如果当前区域内存在多个项目,则每个项目下都需要安全管理员执行授权操作。
为弹性云服务器绑定密钥对。 步骤三:使用私钥登录弹性云服务器 绑定密钥对后,通过私钥登录该弹性云服务器。 准备工作 在创建密钥对前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云、实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 已完成弹性云服务器创建,具体操作请参见创建ECS弹性云服务器。