已找到以下 373 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 退订专属加密实例 - 数据加密服务 DEW

    确定”。 进入退订确认页面,确认实际退款金额,选择退订原因后,勾选提示“资源退订后,未放入回收站资源将立即删除且无法恢复。我已确认数据完成备份或不再使用”。 单击“退订”,在弹出对话框中请认真阅读退订提示,确认相关数据已备份后,单击“退订”,完成专属加密实例退订操作。 父主题:

  • 删除集群 - 数据加密服务 DEW

    确定”,完成删除操作。 如果开启删除验证,选择验证方式后,单击“获取验证码”,在验证码对话框中输入获取验证码,单击“确定”,完成删除操作。 如果需要关闭操作保护,可以在账号安全设置 > 敏感操作中关闭。也可以单击删除页面的“关闭操作保护” 父主题: 管理集群

  • 数据保护技术 - 数据加密服务 DEW

    当广泛重复地使用加密密钥,势必对加密密钥安全造成风险。DEW支持用户定期密钥轮换,更改原有的密钥材料,以符合加密最佳实践要求。 密钥轮换概述 凭据管理 DEW提供凭据全生命周期管理和安全便捷应用接入方式,帮助您降低硬编码方式带来凭据泄露风险,提升数据及资产安全性。 凭据管理功能特性

  • 撤销授权 - 数据加密服务 DEW

    当被授权用户不再使用授权用户自定义密钥时,被授权用户可告知授权用户撤销授权,或者通过API接口直接退役授权。 当授权用户想收回自定义密钥操作权限时,授权用户可强制撤销授权。 撤销授权后,被授权用户不再持有被授予权限,而撤销授权前被授权用户已授予给其他用户权限不受影响。 该任务指导用户通过KMS界面撤销授权。

  • 密钥轮换概述 - 数据加密服务 DEW

    为什么需要轮换密钥 广泛重复使用加密密钥,会对加密密钥安全造成风险。为了确保加密密钥安全性,建议您定期轮换密钥,更改原密钥密钥材料。 定期轮换密钥有如下优点: 减少每个密钥加密数据量 一个密钥安全性与被它加密数据量呈反比。数据量通常是指同一个密钥加密数据总字节数或总消息数。

  • 升级密钥对 - 数据加密服务 DEW

    升级密钥对 如果用户希望本账号下所有用户都能查看或使用本账号下已创建密钥对,可将创建密钥对升级为账号密钥对。 前提条件 已创建密钥对或者已导入密钥对。 需要具有Tenant Administrator系统角色用户至少执行一次升级,升级密钥对个数不限。 已成功申请升级密钥对。

  • 分配至企业项目 - 数据加密服务 DEW

    企业项目为用户提供企业组织架构以及和业务管理模型匹配云治理平台,帮助企业以公司、部门、项目等组织架构分级管理和项目业务结构来实现企业在云上管理,提供企业项目管理、资源管理、人员管理、财务管理、应用管理能力。 如果您开通了企业项目管理,可以通过密钥管理界面对指定自定义密钥分配至企业项目。 约束条件

  • 创建和导入SSH密钥对 - 数据加密服务 DEW

    SSH密钥对名称。 新创建密钥对名称不能和已有密钥对名称相同。 SSH密钥对名称由英文字母、数字、下划线、中划线组成,长度不能超过255个字节 type 否 String SSH密钥对类型。ssh或x509。 public_key 否 String 导入公钥字符串信息。

  • 创建密钥库 - 数据加密服务 DEW

    取值样例 名称 专属密钥库别名。 Keystore-1234 专属加密集群 选择您加密集群。 须知: 专属加密集群需同时满足以下三点: 集群已激活 集群里加密机数量不少于2台 加密机集群当前未用于创建专属密钥库 Cluster-1234 CA证书 选择您CA证书。 选择后,自动生成“CA证书内容”。

  • 删除凭据 - 数据加密服务 DEW

    撤销删除凭据操作。如果超过推迟时间,凭据将被彻底删除,请谨慎操作。 关于处于计划删除状态凭据计费情况,请参见计划删除凭据是否还计费?。 “立即删除”凭据,删除后如果需找回,需提前下载凭据备份用于恢复凭据,请谨慎操作。 删除凭据 登录管理控制台。 单击管理控制台左上角,选择区域或项目。

  • 删除密钥材料 - 数据加密服务 DEW

    当用户导入密钥材料时,可以指定密钥材料失效时间。当密钥材料失效后,KMS将删除密钥材料,自定义密钥状态变为“等待导入”。用户也可以根据需要手动删除密钥材料。等待密钥材料到期失效与手动删除密钥材料所达到效果是一样。 该任务指导用户通过密钥管理界面对外部导入密钥材料进行删除操作。 删除

  • 激活集群 - 数据加密服务 DEW

    添加主密码机。在需激活集群所在行“操作”列中,单击“添加主密码机”。 填写密码机参数,参数说明如表 添加密码机参数配置说明所示,单击“确认”,“集群状态”列显示“初始化中”。 图1 添加主密码机到集群 表1 添加密码机参数配置说明 参数名称 参数说明 主密码机实例 选择主密码机实例名称。 授权码

  • 使用场景 - 数据加密服务 DEW

    d HSM提供Ukey初始化并管控专属加密实例。用户作为设备使用者完全控制密钥产生、存储和访问授权。 用户可通过专属加密实例加密用户业务系统(包含敏感数据加密、金融支付加密以及电子票据加密等),帮助用户加密企业自身敏感数据(如合同、交易、流水等)以及企业用户敏感数据(用户

  • 查看密钥 - 数据加密服务 DEW

    创建该密钥时间。 密钥算法及用途 创建密钥时选择密钥算法及该算法用途。 密钥材料来源 密钥材料来源,包含: 外部 用户从外部导入到KMS。 密钥管理 用户通过KMS创建密钥,或默认密钥。 企业项目 创建密钥时,给密钥绑定企业项目ID。 所属密钥库 该密钥归属密钥库。 操作

  • 如何使用KMS对文件进行完整性保护 - 数据加密服务 DEW

    用户需要在KMS中创建一个用户主密钥。 用户计算文件摘要,调用KMS“sign”接口对摘要进行签名。用户得到摘要签名结果。将摘要签名结果和密钥ID与文件一同传输或者存储。签名流程如图 签名流程所示。 图1 签名流程 用户需要使用文件时,先进行完整性校验,确保文件未被篡改。 用户重新计算文件摘要,连同签名值调

  • 使用共享VPC激活专属加密实例 - 数据加密服务 DEW

    选择资源类型为“vpc:subnet”,选择对应区域,勾选需进行共享VPC。单击“下一步:权限配置”。 进入“权限配置”页面,选择指定资源类型支持共享权限,配置完成后,单击页面右下角“下一步:指定使用者”。 进入“指定使用者”页面,指定共享资源使用者,配置完成后,单击页面右下角“下一步:配置确认”。 表1 参数说明

  • 批量导出密钥对私钥 - 数据加密服务 DEW

    否 String SSH密钥对名称 type 否 String SSH密钥对类型,值为“ssh”或“x509” scope 否 String 租户级或者用户级。domain或user。 public_key 否 String SSH密钥对对应publicKey信息 fingerprint

  • 创建副本密钥 - 数据加密服务 DEW

    如果您是企业用户,且已创建企业项目,则请从下拉列表中为密钥选择需要绑定企业项目,默认项目为“default”。 未开通企业管理用户页面则没有“企业项目”参数项,无需进行配置。 描述信息 副本密钥描述信息 标签 (可选)用户可根据自己需要为自定义密钥添加标签,输入“标签键”和“标签值”。

  • 开启密钥轮换 - 数据加密服务 DEW

    开启。 开启密钥轮换后,密钥在设置轮换周期到达后开始轮换。 说明: 如果自定义密钥开启密钥轮换以后,禁用了自定义密钥,KMS也不会轮换该自定义密钥。 当自定义密钥恢复到“启用”状态时,密钥轮换将立即重新激活。如果刚恢复“启用”状态自定义密钥距离上次轮换时间已超过轮换周期,KMS将在24小时内轮换该自定义密钥。

  • 加解密大量数据 - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥和一个密文数据加密密钥。其中密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥