已找到以下 142 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 费用账单 - 数据加密服务 DEW

    费用中心 > 账单管理 > 流水明细账单 > 流水账单”,“消费时间”即按需产品的实际使用时间。 查看指定资源的账单 登录管理控制台。 在控制台界面右上角,选择“费用与成本 > 费用账单”,进入“账单概览”页面。 在左侧导航树,选择“流水明细账单”,并选择“明细账单”页签。

  • 成本管理 - 数据加密服务 DEW

    企业只有了解组织哪些方面产生了成本,才能正确地控制优化成本。成本中心支持使用“成本分析”的汇总和过滤机制可视化企业的原始成本摊销成本,从而通过各种角度、范围分析成本用量的趋势及驱动因素。 企业还可以通过成本中心的“成本监控”,及时发现计划外费用,做到成本的可监控、可分析可追溯。

  • 通过标签搜索凭据 - 数据加密服务 DEW

    单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树,选择“凭据管理 > 凭据列表”,进入“凭据管理”页面。 单击搜索框,选择资源标签的“标签键”“标签值”后,显示满足搜索条件的凭据列表,如图 搜索结果所示。 图1 搜索结果 可添加多个

  • 使用指数退避方法对DEW服务请求错误进行重试 - 数据加密服务 DEW

    终端节点。 认证用的aksk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量密文存放,使用时解密,确保安全。 本示例以aksk保存在环境变量来实现身份验证为例,运行本示例前请先在本地环境设置环境变量HUAWEICLOUD_SDK_AKHUAWEICLOUD_SDK_SK。

  • 入门实践 - 数据加密服务 DEW

    K&SK。 如何使用凭据管理服务自动轮转安全密码 通过函数工作流凭据管理服务,定期生成轮转强安全密码,以满足用户安全合规的密码生成、托管、以及定期自动轮换的要求。 单用户凭据轮换策略 单用户凭据轮换是指一个凭据更新一个用户所保存的信息,这是最基础的凭据轮换策略,适用于大多数日常使用场景。

  • 创建授权 - 数据加密服务 DEW

    在弹出的对话框,输入被授权用户/账号ID,并勾选授权操作的权限。参数说明请参见表1。 被授权用户只有通过调用API接口的方式,才能使用“授权操作”的权限,详细信息请参考《数据加密服务API参考》。 表1 创建授权参数说明 参数 参数说明 配置样例 被授权对象 支持对用户账号进行授权。

  • 跨Region容灾加解密 - 数据加密服务 DEW

    Key,获取方式请参见获取AK/SK。 认证用的aksk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量密文存放,使用时解密,确保安全。 本示例以aksk保存在环境变量来实现身份验证为例,运行本示例前请先在本地环境设置环境变量HUAWEICLOUD_SDK_AKHUAWEICLOUD_SDK_SK。

  • 通过标签搜索自定义密钥 - 数据加密服务 DEW

    如果需要在搜索条件删除添加的标签,可在搜索条件单击指定标签后的,删除添加的标签。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 单击搜索框,选择资源标签的“标签键”“标签值”后,显示满足搜索条件的自定义密钥列表。

  • 功能特性 - 数据加密服务 DEW

    一种区别于传统的用户名密码登录的认证方式。 密钥对是通过加密算法生成的一对密钥,包含一个公钥一个私钥,公钥自动保存在KPS,私钥由用户保存在本地。用户也可以根据自己的需要将私钥托管在KPS,由KPS统一管理。如果用户将公钥配置在Linux云服务器,则可以使用私钥登录Li

  • DEW自定义策略 - 数据加密服务 DEW

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略,一个授权项的作用如果同时存在AllowDeny,则遵循Deny优先。 如果您给用户授予“KMS Administrator”的系统策略,但不希望用户拥有“KMS Administrator”删除密钥标签权限(kms:cmkTag:d

  • 什么是数据加密服务 - 数据加密服务 DEW

    KPS是利用HSM产生的硬件真随机数来生成密钥对,并提供了一套完善可靠的密钥对的管理方案,帮助用户轻松创建、导入管理SSH密钥对。生成的SSH密钥对的公钥文件均保存在KPS,私钥文件由用户自己下载保存在本地,从而保障了SSH密钥对的私有性安全性。 创建密钥对 专属加密 (Dedicated

  • 概述 - 数据加密服务 DEW

    云硬盘备份VBS 云硬盘备份主要对服务器单个的云硬盘(系统盘和数据盘)创建在线备份,加密云硬盘的备份数据会以加密方式存放。 云服务器备份CSBS 云服务器备份主要对服务器下所有云硬盘创建一致性在线备份,云服务器备份产生的备份,会显示在云硬盘备份。加密云硬盘的备份数据会以加密方式存放。

  • 敏感操作保护 - 数据加密服务 DEW

    确定”后,开启操作保护。 开启后,您以及账号的IAM用户进行敏感操作时,例如查看凭据值、删除密钥等,需要输入验证码进行验证,避免误操作带来业务风险与损失。 用户如果进行敏感操作,将进入“操作保护”页面,选择认证方式,包括邮箱、手机虚拟MFA三种认证方式。 如果用户只绑定了手机,则认证方式只能选择手机。

  • 什么是区域可用区? - 数据加密服务 DEW

    等资源划分成多个集群。一个Region的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 图1阐明了区域可用区之间的关系。 图1 区域可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域可用区。 如何选择区域? 选择区域时,您需要考虑以下几个因素:

  • 凭据概述 - 数据加密服务 DEW

    设置凭据名称、标签等。 配置自动轮转策略。 应用系统在使用过程需要访问数据库时,可以向CSMS服务请求访问凭据,获取凭据值,调用API接口详情请参见查询凭据版本凭据值。 应用系统通过访问返回的凭据值解析明文数据,获取账号密码后,可以访问该用户对应的目标数据库。 开启自动轮转后,

  • 个人数据保护机制 - 数据加密服务 DEW

    在控制台进行任何操作时Token的租户ID 在调用API接口时Token的租户ID 否 是,租户ID是用户的身份标识信息 存储方式 租户ID不属于敏感数据,明文存储。 访问权限控制 用户只能查看自己业务的相关日志。 日志记录 用户个人数据的所有操作,包括修改、查询删除等,DEW都会记录

  • 功能特性 - 数据加密服务 DEW

    密算法来对数据进行可靠的加解密运算。 功能介绍 Dedicated HSM提供以下功能: 生成、存储、导入、导出管理加密密钥(包括对称密钥非对称密钥)。 使用对称非对称算法加密和解密数据。 使用加密哈希函数计算消息摘要和基于哈希的消息身份验证代码。 对数据进行加密签名(包括代码签名)并验证签名。

  • 创建副本密钥 - 数据加密服务 DEW

    待创建密钥的别名。 说明: 输入字符支持数字、字母、“_”、“-”、“:”“/”。 支持长度为1 ~ 255个字符。 企业项目 创建副本密钥绑定企业项目ID。 说明: 如果您是企业用户,且已创建企业项目,则请从下拉列表为密钥选择需要绑定的企业项目,默认项目为“default”。 未开

  • CCE服务端使用凭据管理服务 - 数据加密服务 DEW

    支持的集群类型:CCE Standard集群CCE Turbo集群。 组件说明 表1 dew-provider组件 容器组件 说明 资源类型 dew-provider dew-provider负责与凭据管理服务交互,从凭据管理服务获取指定的凭据,并挂载到业务Pod内。 DaemonSet

  • 认证鉴权 - 数据加密服务 DEW

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。 AK/SK既可以使用永久访问密钥的AK/SK,也可以使用临时访问密钥的AK/SK,但使用临时访问密钥的AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥的security_token。