检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查询凭据标签 功能介绍 查询凭据标签。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/csms/{secret_id}/tags 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID secret_id
什么是数据加密服务 数据加密服务 数据是企业的核心资产,每个企业都有自己的核心敏感数据。这些数据都需要被加密,从而保护它们不会被他人窃取。 数据加密服务(Data Encryption Workshop, DEW)是一个综合的云上数据加密服务。它提供密钥管理(KMS)、凭据管理(
创建密钥 功能介绍 创建用户主密钥,用户主密钥可以为对称密钥或非对称密钥。 对称密钥为长度为256位AES密钥或者128位SM4密钥,可用于小量数据的加密或者用于加密数据密钥。 非对称密钥可以为RSA密钥对或者ECC密钥对(包含SM2密钥对),可用于加解密数据、数字签名及验签。 接口约束
添加密钥标签 功能介绍 功能介绍:添加密钥标签。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/{key_id}/tags 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID key_id
查询事件 功能介绍 查询指定事件的信息。 接口约束 此接口返回的信息为凭据事件通知的元数据信息值。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/csms/events/{event_name} 表1 路径参数 参数 是否必选 参数类型 描述
更新凭据版本 功能介绍 当前支持更新指定凭据版本的有效期,只能更新ENABLED状态的凭据。在关联订阅的事件包含“版本过期”基础事件类型时,每次更新版本有效期后仅会触发一次事件通知。 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/secret
创建凭据版本 功能介绍 在指定的凭据中,创建一个新的凭据版本,用于加密保管新的凭据值。默认情况下,新创建的凭据版本被标记为SYSCURRENT状态,而SYSCURRENT标记的前一个凭据版本被标记为SYSPREVIOUS状态。您可以通过指定VersionStage参数来覆盖默认行为。
删除密钥材料 功能介绍 功能介绍:删除密钥材料信息。 接口约束 导入的非对称密钥不支持删除密钥材料。若要删除非对称密钥,请使用计划删除密钥功能。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/delete-imported-key-material
单用户凭据轮换策略 简介 单用户凭据轮换是指一个凭据中更新一个用户所保存的信息。 这是最基础的凭据轮换策略,适用于大多数日常使用场景。 例如: 访问数据库。凭据轮换时不会删除数据库连接,轮换后的新连接使用新凭据。 访问允许用户创建一个用户账户的服务,例如以电子邮件地址作为用户名。
创建专属密钥库 功能介绍 "创建租户专属密钥库,专属密钥库使用DHSM实例作为密钥的存储" 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/keystores 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
计划删除密钥 功能介绍 功能介绍:计划多少天后删除密钥,可设置7天~1096天内删除密钥。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/schedule-key-deletion 表1 路径参数 参数 是否必选 参数类型 描述
禁用密钥 功能介绍 功能介绍:禁用密钥,密钥禁用后不可以使用。 说明:密钥为启用状态才能禁用密钥。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/disable-key 表1 路径参数 参数 是否必选 参数类型 描述 project_id
启用密钥 功能介绍 功能介绍:启用密钥,密钥启用后才可以使用。 说明:密钥为禁用状态才能启用密钥。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/enable-key 表1 路径参数 参数 是否必选 参数类型 描述 project_id
修改密钥轮换周期 功能介绍 功能介绍:修改用户主密钥轮换周期。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/update-key-rotation-interval 表1 路径参数 参数 是否必选 参数类型 描述 project_id
修改密钥别名 功能介绍 功能介绍:修改用户主密钥别名。 说明: 服务默认主密钥(密钥别名后缀为“/default”)不可以修改。 密钥处于“计划删除”状态,密钥别名不可以修改。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/update-key-alias
取消计划删除密钥 功能介绍 功能介绍:取消计划删除密钥。 说明:密钥处于“计划删除”状态才能取消计划删除密钥。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/cancel-key-deletion 表1 路径参数 参数 是否必选
最新动态 本文介绍了数据加密服务(DEW)各特性版本的功能发布和对应的文档动态,新特性将在各个区域(Region)陆续发布,欢迎体验。 2022年05月 序号 功能名称 功能描述 阶段 相关文档 1 密钥管理中新增密钥库功能 用户通过专属密钥库对单个或多个密钥进行管理操作。 --
使用前必读 概述 欢迎使用数据加密服务(Data Encryption Workshop,DEW)。数据加密服务是一个综合的云上数据加密服务。它可以提供专属加密、密钥管理、凭据管理、密钥对管理等服务,安全可靠地为用户解决了数据安全、密钥安全、密钥管理复杂等问题。其密钥由硬件安全模块(Hardware
撤销授权 功能介绍 功能介绍:撤销授权,授权用户撤销被授权用户操作密钥的权限。 说明: 创建密钥的用户才能撤销该密钥授权。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/revoke-grant 表1 路径参数 参数 是否必选 参数类型
创建凭据的定时删除任务 功能介绍 指定延迟删除时间,创建删除凭据的定时任务,可设置7~30天的的延迟删除时间。 接口约束 处于“定时删除”状态的凭据对象无法更新元数据信息,也无法查看凭据值。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/s