检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 认证证书
KooMap服务如何保证数据和业务运行安全 KooMap服务采用传输存储加密,支持多租户管理,遵循GDPR和数据权限最小化原则,对于数据访问行为全程有日志记录和审计,并以合同形式明确约束数据使用范围,确保用户的数据和业务运行安全。 父主题: 服务咨询
推荐使用AK/SK认证,其安全性比Token认证要高。关于访问密钥的详细介绍及获取方式,请参见访问密钥。 访问控制:KooMap支持通过权限管理(IAM权限)实现访问控制,请参见权限管理。 父主题: 安全
在传输敏感数据时,支持使用安全传输通道,或者对数据加密后再传输。 父主题: 安全
图3 销售许可证&软件著作权证书 父主题: 安全
父主题: 安全
华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
IAM服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地对资源进行访问控制。 如果账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用KooMap的其它功能。
KooMap如何保障数据和业务运行安全? KooMap会记录用户的行为数据吗? 更多 咨询服务 什么是KooMap服务? KooMap适用哪些场景? 什么是区域和可用区? 是否支持企业内网私有化部署? 更多 导入&加工数据 如何导入数据?
热点查询 服务咨询 什么是KooMap云地图服务 KooMap服务可应用于哪些场景 AR地图服务适用的场地条件有哪些 在AR地图数据采集阶段,怎样从激光和全景两种方案中选择 什么是区域和可用区 KooMap服务是否支持企业内网私有化部署 KooMap服务如何保证数据和业务运行安全
通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用KooMap。 将KooMap资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并用来进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。
// 认证用的AK、SK硬编码到代码中或明文存储都有很大的安全风险,建议在代码中配置加密后的AK、SK,在使用的地方解密。
// 认证用的AK、SK硬编码到代码中或明文存储都有很大的安全风险,建议在代码中配置加密后的AK/SK,解密后传入hwar.setAKSK方法中。
服务咨询 什么是KooMap云地图服务 KooMap服务可应用于哪些场景 AR地图服务适用的场地条件有哪些 在AR地图数据采集阶段,怎样从激光和全景两种方案中选择 什么是区域和可用区 KooMap服务是否支持企业内网私有化部署 KooMap服务如何保证数据和业务运行安全
建议在配置文件或者环境变量中密文存放,使用时解密,确保安全; // 本示例以ak和sk保存在环境变量中为例,运行本示例前请先在本地环境中设置环境变量HUAWEICLOUD_SDK_AK和HUAWEICLOUD_SDK_SK。
建议在配置文件或者环境变量中密文存放,使用时解密,确保安全; // 本示例以ak和sk保存在环境变量中为例,运行本示例前请先在本地环境中设置环境变量HUAWEICLOUD_SDK_AK和HUAWEICLOUD_SDK_SK。
// 认证用的AK、SK硬编码到代码中或明文存储都有很大的安全风险,建议在代码中配置加密后的AK、SK,在使用的地方解密。
向服务器请求签名 hwar.getToken().then((res) => { // 进行后续操作(无需获取具体签名值) }).catch((err) => { // 获取失败 }); // 验证租户身份信息 // 认证用的AK、SK硬编码到代码中或明文存储都有很大的安全风险