已找到以下 209 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 通过事件搜索凭据 - 数据加密服务 DEW

    通过事件搜索凭据 该任务指导用户凭据管理界面,通过关联事件搜索凭据。 前提条件 凭据已进行事件关联。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 左侧导航树,选择“凭据管理”,进入“凭据管理”页面。

  • 凭据概述 - 数据加密服务 DEW

    配置自动轮转策略。 应用系统使用过程需要访问数据库时,可以向CSMS服务请求访问凭据,获取凭据值,调用API接口详情请参见查询凭据版本和凭据值。 应用系统通过访问返回凭据值解析明文数据,获取账号和密码后,可以访问该用户对应目标数据库。 开启自动轮转后,数据库实例所托管密码将定时轮转更

  • 激活专属加密实例 - 数据加密服务 DEW

    密实例安全组后,该专属加密实例将受到该安全组访问规则保护。 更多关于安全组信息,请参见《虚拟私有云用户指南》。 WorkspaceUserSecurityGroup 如果您购买是“标准版”专属加密实例: 请单击“立即激活”,回到专属加密实例列表界面,可以查看激活专属加密实例信息。

  • 导入私钥 - 数据加密服务 DEW

    导入私钥 为了方便用户管理本地私钥,用户可将私钥导入管理控制台,由KPS统一管理。导入私钥由KMS提供密钥加密,保证用户私钥存储、导入或者导出安全。当用户需要使用私钥时,可从管理控制台多次下载,为了保证私钥安全,请妥善保管下载私钥。 该任务指导用户通过密钥对管理界面导入私钥。

  • 如何创建密钥对? - 数据加密服务 DEW

    蓝框中标记内容为生成公钥内容。 图4 生成公钥和私钥文件 复制蓝框公钥内容,并将其粘贴在文本文档,以“.txt”格式保存在本地。 请勿直接单击“Save public key”保存公钥文件。如果用户使用“Save public key”保存公钥,公钥内容格式会发生变化,不能直接导入管理控制台使用。

  • 分配至企业项目 - 数据加密服务 DEW

    企业项目为用户提供企业组织架构以及和业务管理模型匹配云治理平台,帮助企业以公司、部门、项目等组织架构分级管理和项目业务结构来实现企业云上管理,提供企业项目管理、资源管理、人员管理、财务管理、应用管理能力。 如果您开通了企业项目管理,可以通过密钥管理界面对指定自定义密钥分配至企业项目。 约束条件

  • 共享KMS - 数据加密服务 DEW

    数据加密服务”,默认进入“密钥管理”界面。 左侧导航树,选择“凭据管理”,进入“凭据管理”页面。 “创建凭据”页面的“KMS加密”选项,通过选择或者手动输入方式选择来自共享KMS密钥。 图3 选择共享密钥 创建密钥对支持选择来自共享KMS密钥。 创建RDS、DDS、OBS等实例时,支持选择来自共享KMS

  • 信封加密方式有什么优势? - 数据加密服务 DEW

    信封加密方式,是一种加密手段,将加密数据数据密钥封入信封存储、传递和使用,不再使用用户主密钥直接加解密数据。 信封加密方式优势如下: 相对于KMS提供另一种加密方式:KMS用户主密钥直接加密 使用KMS用户主密钥直接加密:是通过KMS界面使用在线工具加解密数据,或者调用KMSAPI接口使用指定用户主密钥直接加密、解密数据。

  • 轮转凭据版本 - 数据加密服务 DEW

    根据轮转凭据类型不同,创建委托不同: RDS凭据 创建一个名为CSMSAccessFunctionGraph委托 ,账号是op_svc_kms,权限名称是CSMSAccessFunctionGraph,使用项目级服务策略,包含函数工作流服务(FunctionGraph)同步执行函数权限(f

  • 创建密钥对 - 数据加密服务 DEW

    MS提供加密密钥对私钥进行加密,确保托管私钥安全存储与访问。具体操作请参见通过管理控制台创建密钥对。 通过管理控制台创建密钥对使用是“SSH-2(RSA,2048)”加解密算法。 IAM用户通过管理控制台创建密钥对,仅能自己使用。如果多个IAM用户需要使用相同密钥对,可以创建账号密钥对。

  • 按需计费 - 数据加密服务 DEW

    按需计费是一种先使用再付费计费模式,适用于无需任何预付款或长期承诺用户。本文将介绍按需计费DEW资源计费规则。 按需结算日期为31号或者1号,结算费用不是当日调用次数,而是整月使用情况。 适用场景 按需计费适用于具有不能中断短期、突增或不可预测应用或服务,例如电商抢购、临时测试、科学计算。

  • 欠费说明 - 数据加密服务 DEW

    欠费说明 用户使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 在按需计费模式下账户余额不足。 欠费影响 包年/包月 对于包年/包月专属加密实例资源,用户已经预先支付了资源费用,因此账户出现欠费情况下

  • 禁用事件 - 数据加密服务 DEW

    该任务指导用户通过事件通知页面针对已启用事件,进行禁用操作。 前提条件 待禁用事件需处于“启用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 左侧导航树,选择“凭据管理 > 事件通知”,进入“事件通知”页面。

  • 请求KMS异常,错误码401,应该如何处理? - 数据加密服务 DEW

    information: current ip:xx.xx.xx.xx refused。 可能原因 用户IAM服务设置了访问控制。 IAM控制策略默认范围为全地址访问,如果用户设置了允许访问IP地址或者网段,则未允许IP地址/网段均无法访问KMS,或无法使用云服务加密特性。 解决方法 通过云服务

  • 如何为数据加密服务续费? - 数据加密服务 DEW

    密钥被冻结。请通过充值方式来激活被冻结密钥。 专属加密 - 保留期内:无法使用专属加密实例,但资源予以保留。 保留期满:专属加密实例资源将被释放。 冻结状态密钥无法用来执行加解密操作,为了防止造成不必要损失,请您及时续费。 专属加密实例资源释放后,您将失去与该实例相关所有内容,

  • 如何为数据加密服务续费? - 数据加密服务 DEW

    密钥被冻结。请通过充值方式来激活被冻结密钥。 专属加密 - 保留期内:无法使用专属加密实例,但资源予以保留。 保留期满:专属加密实例资源将被释放。 冻结状态密钥无法用来执行加解密操作,为了防止造成不必要损失,请您及时续费。 专属加密实例资源释放后,您将失去与该实例相关所有内容,

  • 启用事件 - 数据加密服务 DEW

    该任务指导用户通过事件通知页面针对被禁用事件,进行启用操作。 前提条件 待启用事件需处于“禁用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 左侧导航树,选择“凭据管理 > 事件通知”,进入“事件通知”页面。

  • 编辑事件 - 数据加密服务 DEW

    单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 左侧导航树,选择“凭据管理 > 事件通知”,进入“事件通知”页面。 单击目标事件所在列“编辑”,进入编辑事件界面。 勾选目标事件类型修改已创建事件。 单击“确定”,完成事件更新。 父主题:

  • 使用加密SDK进行本地文件加解密 - 数据加密服务 DEW

    加密SDK通过文件流分段信封加密原理进行加密。 数据加密通过KMS生成数据密钥SDK内部进行,内存中分段加解密文件无需将数据通过网络传输后再进行加解密,保证了文件加密安全性和正确性。 对于大型文件,SDK执行加密过程,将文件分段读取到内存,通过加解密写到目标文件后再进行

  • 什么是区域和可用区? - 数据加密服务 DEW

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。