已找到以下 235 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 删除凭据 - 数据加密服务 DEW

    销删除凭据操作。如果超过推迟时间,凭据将被彻底删除,请谨慎操作。 关于处于计划删除状态凭据计费情况,请参见计划删除凭据是否还计费?。 “立即删除”凭据,删除后如果需找回,需提前下载凭据备份用于恢复凭据,请谨慎操作。 删除凭据 登录管理控制台。 单击管理控制台左上角,选择区域或项目。

  • 使用专属加密实例 - 数据加密服务 DEW

    在您支付完成后,会根据您反馈邮寄地址,将初始化专属加密实例Ukey邮寄给您,请您耐心等待。同时,专属加密服务安全专家会通过您提供联系方式,与您取得联系,将配套软件及相关指导文档发送给您。软件分为两类,一类用于管理云加密实例;另一类是业务调用时依赖安全代理软件和SDK。 前提条件

  • 购买标准版 - 数据加密服务 DEW

    为了保障业务高可靠性,您需要至少购买两个及以上专属加密实例,一个专属加密实例仅适用于测试,如需购买一个专属加密实例请联系华为云安全专家。 购买专属加密实例时,需要通过提交工单方式设置“UKey接收信息”。 购买成功后,华为云将按照您提供Ukey收件地址将规划Ukey邮寄给

  • 如何开通公网访问专属加密实例? - 数据加密服务 DEW

    如何开通公网访问专属加密实例? 专属加密实例可以通过绑定弹性公网IP方式实现公网访问。 前提条件 拥有可用于绑定专属加密实例弹性公网IP。 弹性公网IP申请可参考申请弹性公网IP。 约束条件 专属加密实例绑定弹性公网IP后,存在公网攻击风险,请谨慎使用。 弹性公网IP属于收费资源,请按需

  • 重置密钥对 - 数据加密服务 DEW

    如果用户私钥丢失,用户可通过管理控制台使用新密钥对重新配置弹性云服务器,重置完成后,用户需要使用本地保存新密钥对私钥登录该弹性云服务器,无法使用重置前私钥登录该弹性云服务器。 该任务指导用户通过密钥对管理界面重置密钥对。 前提条件 待重置密钥对弹性云服务器使用华为云提供公共镜像。 执行密钥

  • 使用共享VPC激活专属加密实例 - 数据加密服务 DEW

    选择资源类型为“vpc:subnet”,选择对应区域,勾选需进行共享VPC。单击“下一步:权限配置”。 进入“权限配置”页面,选择指定资源类型支持共享权限,配置完成后,单击页面右下角“下一步:指定使用者”。 进入“指定使用者”页面,指定共享资源使用者,配置完成后,单击页面右下角“下一步:配置确认”。 表1 参数说明

  • 包年/包月 - 数据加密服务 DEW

    包年/包月是一种先付费再使用计费模式,适用于对资源需求稳定且希望降低成本用户。通过选择包年/包月计费模式,您可以预先购买云服务资源并获得一定程度价格优惠。本文将介绍数据加密服务中专属加密实例资源包年/包月计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长费用,适用于长

  • 在CTS事件列表查看云审计事件 - 数据加密服务 DEW

    使用限制 单账号跟踪事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必

  • 使用前必读 - 数据加密服务 DEW

    终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 约束与限制 您能创建密钥数量与配额有关系,具体请参见服务配额。 密钥管理服务对单用户每秒可以请求API操作数量设置为20,即密钥管理服务TPS性能指标为20TPS。

  • 创建标签策略 - 数据加密服务 DEW

    标签策略简介 标签策略是策略一种类型,可帮助您在组织账号中对资源添加标签进行标准化管理。标签策略对未添加标签资源或未在标签策略中定义标签不会生效。 例如:标签策略规定为某资源添加标签A,需要遵循标签策略中定义大小写规则和标签值。如果标签A使用大小写、标签值不符合标签策略,则资源将会被标记为不合规。

  • 续费概述 - 数据加密服务 DEW

    包年/包月购买专属加密实例到期后会影响使用。如果您想继续使用,需要在指定时间内为专属加密实例续费。 续费操作仅适用于包年/包月专属加密实例,按需计费微服务不需要续费,只需要保证账户余额充足即可。 专属加密实例在到期前续费成功,所有资源得以保留,且运行不受影响。到期后状态说明,请参见到期后影响。

  • 如何将原始EC私钥转换成PKCS8格式私钥对象? - 数据加密服务 DEW

    如何将原始EC私钥转换成PKCS8格式私钥对象? 背景 EC私钥是个大整数,但是在密钥对导入场景,要求私钥对象是ASN.1编码之后,再对数据进行二进制编码,得到DER格式。仅通过OPENSSL命令无法获得。 本示例介绍如何将一个原始256长度EC私钥转换成PKCS8格式私钥。 环境准备 搭建JAVA环境,并引入bouncy

  • 敏感操作保护 - 数据加密服务 DEW

    需要输入一种能证明身份凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能,该功能对账号以及账号下用户都生效。 约束条件 敏感操作保护仅影响通过管理控制台进行操作用户。 开启操作保护 登录管理控制台。 在“控制台”页面右上方用户名处,在下拉列表中选择“安全设置”。

  • 如何将原始SM2私钥转换成PKCS8格式私钥对象? - 数据加密服务 DEW

    如何将原始SM2私钥转换成PKCS8格式私钥对象? 背景 SM2私钥是一个256bits大整数,但是在密钥对导入场景,要求私钥对象是ASN.1编码之后,再对数据进行二进制编码,得到DER格式。仅通过OPENSSL命令无法获得。 本示例介绍如何将一个原始SM2私钥转换成PKCS8格式私钥。 环境准备

  • 创建事件 - 数据加密服务 DEW

    创建事件,事件可配置在一个或多个凭据对象上。当事件为启用状态且包含基础事件类型在凭据对象上触发时,云服务会将对应事件通知发送至事件指定通知主题上。 接口约束 创建事件通知无法单独使用,需要配置在具体凭据对象上。服务不会对事件通知中通知对象进行有效性检查,如果用户账号下不存在该通知对象,则会造成事件触发时,事件通知失败。

  • 什么是数据加密服务 - 数据加密服务 DEW

    等问题导致敏感信息泄密以及权限失控带来业务风险。 创建凭据 密钥对管理服务 (Key Pair Service, KPS) 密钥对管理是一种安全、可靠、简单易用SSH密钥对托管服务,帮助用户集中管理SSH密钥对,保护SSH密钥对安全。 KPS是利用HSM产生硬件真随机数

  • 使用指数退避方法对DEW服务请求错误进行重试 - 数据加密服务 DEW

    否则会造成客户侧无法响应。 应用原理 当服务侧出现连续错误响应(如限流错误)时,持续访问只会导致持续发生冲突,使用指数退避方法,可以有效规避该类错误。 约束条件 当前账号下有用于加密密钥,密钥“状态”为“启用”。 指数退避代码示例 请准备基础认证信息: ACCESS_KEY:

  • 如何使用凭据管理服务解决AK&SK泄露问题 - 数据加密服务 DEW

    Service,CSMS),是一种安全、可靠、简单易用凭据托管服务。用户或应用程序通过凭据管理服务,创建、检索、更新、删除凭据,轻松实现对敏感凭据全生命周期统一管理,有效避免程序硬编码或明文配置等问题导致敏感信息泄露以及权限失控带来业务风险。 应用场景 保存应用凭据,通过临时访问方式防止AK&SK泄露。

  • 为什么配置了数据加密服务权限没有立即生效? - 数据加密服务 DEW

    存造成权限不生效。建议重新登录控制台。 客户使用对象存储服务OBS等具有权限缓存服务。权限具体生效时间取决于对应服务权限缓存时长。 客户编程调用APIG网关,权限生效时间取决于统一身份认证服务IAM广播权限变化到网关时间。 父主题: 通用类

  • 如何转换私钥文件格式? - 数据加密服务 DEW

    如何转换私钥文件格式? 将“.ppk”格式私钥文件转化为“.pem”格式 上传或者拷贝至文本框私钥必须是“.pem”格式文件,如果是“.ppk”格式文件,请执行以下步骤进行转换。 在以下路径中下载PuTTY和PuTTYgen。 http://www.chiark.greenend