检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
加密云硬盘使用的密钥由数据加密服务(DEW,Data Encryption Workshop)中的密钥管理(KMS,Key Management Service)功能提供,无需您自行构建和维护密钥管理基础设施,安全便捷。
加密云硬盘使用的密钥由数据加密服务(DEW,Data Encryption Workshop)中的密钥管理(KMS,Key Management Service)功能提供,无需您自行构建和维护密钥管理基础设施,安全便捷。
常用操作 挂载云硬盘 卸载云硬盘 删除云硬盘 初始化指导(Windows) 初始化windows数据盘 初始化容量小于等于2TiB数据盘(Linux) 初始化容量大于2TiB数据盘(Linux) 扩容云硬盘 扩容云硬盘 Windows扩展分区和文件系统 Linux扩展分区和文件系统
图2 创建快照原理图 根据数据块的来源区分,快照元数据文件中包含三类数据块:继承数据块(继承于上一个快照的数据块)、修改数据块(较上一个快照有修改的数据块)、新增数据块(较上一个快照新增的数据块)。 快照的数据文件中只会存储较上一个快照有变化的数据块(修改数据块、新增数据块)。
如何上传文件到云硬盘 云硬盘必须搭配云服务器进行使用,才能存储数据。文件上传方式详情参见上传文件到云服务器。 父主题: 云硬盘通用问题
更多 > 加密 勾选,选择默认密钥 EVS加密采用行业标准的XTS-AES-256加密算法,利用密钥加密云硬盘。加密属性在云硬盘购买完成后不支持修改。 企业项目 default 仅当使用企业类型的账号购买EVS时,会显示该参数。 用于按项目统一管理云资源。
加密属性在云硬盘创建完成后不支持修改。 当前密钥共享仅支持授权给账号,不支持授权给用户。 使用KMS加密模式,超过免费配额会收取相应费用。详情参见数据加密服务计费说明。 - 磁盘名称 - 必选参数。 创建单个云硬盘:磁盘名称是云硬盘名称。 最大支持64个字符。
表1 EVS的数据保护手段和特性 数据保护手段 简要说明 详细介绍 云硬盘加密 1、支持创建空白加密云硬盘 2、支持通过快照、备份、镜像创建加密云硬盘 3、支持默认使用AES-256服务端加密静态数据; 4、支持使用KMS密钥加密静态数据; 5、支持 EVS数据盘和ECS系统盘加密
AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。
查看云硬盘资源配额 安全可靠 系统盘和数据盘均支持数据加密,保护数据安全。 云硬盘加密 安全可靠 云硬盘支持备份,为存储在云硬盘中的数据提供可靠保障,防止应用异常、黑客攻击等情况造成的数据错误和数据丢失。
加密的云硬盘不支持过户。 云硬盘有对应的备份和快照时不支持过户。 云硬盘有备份策略时不支持过户。 DSS专属存储的云硬盘不支持过户。 DESS专属存储的云硬盘不支持过户。 调用方法 请参见如何调用API。
加密的云硬盘不支持过户。 云硬盘有对应的备份和快照时不支持过户。 云硬盘有备份策略时不支持过户。 DSS专属存储的云硬盘不支持过户。 DESS专属存储的云硬盘不支持过户。 EVS系统盘不支持过户。 调用方法 请参见如何调用API。
if err == nil { fmt.Printf("%+v\n", response) } else { fmt.Println(err) } } 更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的
因为已挂载到弹性云服务器上的云硬盘可以跟随弹性云服务器使用云备份进行备份,云备份支持对生成的备份数据进行跨区域复制,并支持使用复制到目标区域的备份创建镜像。 没有挂载到弹性云服务器上的云硬盘不支持跨区域备份和恢复。 父主题: 云硬盘备份问题
EVS加密采用行业标准的XTS-AES-256加密算法,利用密钥加密云硬盘。加密云硬盘使用的密钥由数据加密服务DEW中的密钥管理KMS功能提供,无需您自行构建和维护密钥管理基础设施,安全便捷。 须知:已经创建成功的云硬盘不支持修改加密属性。
针对不同状态的密钥,恢复云硬盘的方法不同,具体请参见云硬盘加密。 自定义密钥可用。 对于自定义密钥可用的加密云硬盘,卸载云硬盘时,数据不会丢失,也可以正常重新挂载。 为了保证您的数据不丢失,建议按照卸载云硬盘流程操作。
云备份(Cloud Backup and Recovery,CBR) 云硬盘备份 云硬盘的加密功能依赖于数据加密服务中的密钥管理功能(KMS)。您可以使用密钥管理功能提供的密钥来加密云硬盘,包括系统盘和数据盘,从而提升云硬盘中数据的安全性。
加密的云硬盘不支持过户。 云硬盘有对应的备份和快照时不支持过户。 云硬盘有备份策略时不支持过户。 DSS的云硬盘不支持过户。 DESS的云硬盘不支持过户。 云硬盘不支持跨区域过户。 操作步骤 以将账号A的云硬盘过户给账号B为例。用户A属于账号A,用户B属于账号B。
接受云硬盘过户 功能介绍 通过云硬盘过户记录ID以及身份认证密钥来接受云硬盘过户。 接口约束 包周期的云硬盘不支持过户。 冻结的云硬盘不支持过户。 加密的云硬盘不支持过户。 云硬盘有对应的备份和快照时不支持过户。 云硬盘有备份策略时不支持过户。
接受云硬盘过户(废弃) 功能介绍 通过云硬盘过户记录ID以及身份认证密钥来接受云硬盘过户。 接口约束 包周期的云硬盘不支持过户。 冻结的云硬盘不支持过户。 加密的云硬盘不支持过户。 云硬盘有对应的备份和快照时不支持过户。 云硬盘有备份策略时不支持过户。