检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
KMS使用符合FIPS 140-2第3等级认证的硬件安全模块(HSM,Hardware Security Module),从而保护密钥的安全。所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。 已经购买完成的云硬盘不支持更改加密属性。
策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。
由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。
卸载系统盘后,原挂载的云服务器和该系统盘不支持的操作有: 云服务器:启动实例、远程登录、重置密码、变更计费方式、变更规格、切换操作系统、重装系统、创建镜像、创建云服务器备份、新增磁盘、更改安全组、切换VPC。 系统盘:变更系统盘计费方式。
安全限制 表2 安全限制 限制项 限制说明 云硬盘加密 已经购买完成的云硬盘不支持更改加密属性。 使用云硬盘创建云备份,默认继承云硬盘的加密属性,不支持重新设置云备份的加密属性。 使用云硬盘创建镜像,默认继承云硬盘的加密属性,不支持重新设置镜像的加密属性。
云备份 暂不购买 云备份用于数据备份,保障用户数据的安全性和正确性。 更多 > 共享盘 不勾选 非共享云硬盘,只能挂载至1台云服务器。共享属性在购买完成后不支持更改。 更多 > SCSI 勾选 SCSI云硬盘允许云服务器操作系统直接访问底层存储介质并将SCSI指令传输到云硬盘。
为了提升数据的安全性,建议您结合云服务器组的反亲和性一同使用SCSI锁,即将SCSI类型的共享云硬盘挂载给同一个反亲和性云服务器组内的ECS。
云备份 暂不购买 云备份用于数据备份,保障用户数据的安全性和正确性。 更多 > 共享盘 不勾选 非共享云硬盘,只能挂载至1台云服务器。共享属性在购买完成后不支持更改。 更多 > SCSI 勾选 SCSI云硬盘允许云服务器操作系统直接访问底层存储介质并将SCSI指令传输到云硬盘。