已找到以下 49 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 功能特性 - 数据加密服务 DEW

    应用程序访问数据库或其他服务时,需要提供如密码、令牌、证书、SSH 密钥、API 密钥等各种类型的凭据信息进行身份校验,通常是直接使用明文方式将上述凭据嵌入应用程序的配置文件中。该场景存在凭据信息硬编码、明文存储易泄露和安全性较低等风险问题。 通过凭据管理服务,用户可以将代码中的硬编码替换为对API

  • 如何使用凭据管理服务替换硬编码的数据库账号密码 - 数据加密服务 DEW

    如何使用凭据管理服务替换硬编码的数据库账号密码 您在日常访问应用程序的过程中,通常会嵌入凭据直接访问程序。需要更新凭据时,您除了创建新的凭据以外,还需要执行一些其他操作。您还需要花费一些时间更新应用程序以使用新的凭据。如果您有多个应用程序同一凭据,而您错过更新其中一个,则该应用程序就无法使用凭据登录。

  • 如何使用凭据管理服务解决AK&SK泄露问题 - 数据加密服务 DEW

    IAM创建ECS委托。 登录管理控制台。 单击页面左侧,选择“管理与监督 > 统一身份认证服务”,默认进入“用户”界面。 左侧导航树中,选择“委托”,进入“委托”页面。 单击右上角的“创建委托”。 弹出的“创建委托”对话框中,填写对应参数。参数说明如表 创建委托参数说明所示。 图2 创建委托 表1

  • 产品优势 - 数据加密服务 DEW

    凭据安全检索 使用CSMS服务,将应用程序代码中的硬编码凭据替换为对凭据的API调用,以便以编程方式动态检索和管理凭据,实现凭据安全管理。同时对分散各个应用程序中的敏感凭据统一集中管理,降低暴露风险。 凭据集中管控 与IAM集成,通过身份、权限管理确保只有授权用户可以检索或修改凭据,与C

  • CCE服务端使用凭据管理服务 - 数据加密服务 DEW

    tatus也会被删除。 DaemonSet 使用控制台安装插件 CCE服务控制台,单击集群名称进入对应集群,单击左侧导航栏的“插件中心”,右侧找到dew-provider插件,单击“安装”。 安装插件页面,参数配置栏进行参数配置。参数配置说明如表 参数配置表所示。 表2 参数配置表

  • 使用加密SDK进行本地文件加解密 - 数据加密服务 DEW

    进行保护时会消耗大量网络资源,降低加密效率。 解决方案 加密SDK通过文件流分段信封加密的原理进行加密。 数据加密通过KMS生成的数据密钥SDK内部进行,内存中分段加解密文件无需将数据通过网络传输后再进行加解密,保证了文件加密的安全性和正确性。 对于大型文件,SDK执行加密过程

  • 如何使用凭据管理服务自动轮转安全密码 - 数据加密服务 DEW

    仅支持使用Python 3.6、3.9、3.10版本。 单击“创建函数”,进入函数配置界面。 单击“设置”页签,左侧导航栏单击“环境变量”。单击“添加环境变量”,变量配置行添加环境变量,参数说明如表 基本信息参数配置所示。添加完成后单击“保存”。 表3 环境变量配置 参数 配置说明

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    getVersionId().equals(versionId); // 更新服务A的账号密码后,同步将新版本凭据的版本状态更新为SYSCURRENT,之前旧的凭据仍存储服务中,已无法通过latest访问。 updateSecretStage(secretName

  • 示例2:加解密大量数据 - 数据加密服务 DEW

    示例2:加解密大量数据 场景描述 大量数据加解密的场景,您的程序会经常使用到对数据密钥的加解密。 大量数据加密的流程如下: KMS中创建一个用户主密钥。 调用KMS的“create-datakey”接口创建数据加密密钥。用户得到一个明文的数据加密密钥和一个密文的数据加密密钥。

  • 什么是配额? - 数据加密服务 DEW

    请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 页面右上角,选择“资源 > 的配额”。 系统进入“服务配额”页面。 图1 的配额 您可以“服务配额”页面,查看各项资源的总配额、及使用情况。 如果当前配额不能满足业务要求,请单击“申请扩大配额”。

  • 使用场景 - 数据加密服务 DEW

    使用场景 以最基础的数据库用户名及密码管理为示例,为您介绍凭据管理服务基本的使用场景。 使用场景:管理员角色负责存入、更新凭据值的操作,使用者通过第三方应用服务获取所需的凭据值,具体使用流程如图1所示。 图1 凭据登录流程 流程说明如下: 您首先需要在凭据管理服务中使用控制台或者

  • 管理集群实例 - 数据加密服务 DEW

    数据加密服务”,默认进入“密钥管理”界面。 左侧导航栏选择“云平台密码系统服务 > 密码服务管理”,进入专属密码服务页面。 单击目标密码服务集群名称,进入集群实例列表页面。 需要退订的集群实例“操作”列,单击“退订”,进入“云服务管理”退订页面,目标资源所在行,单击“退订资源”。 选择退订原因后,勾选“已确认

  • 如何使用 - 数据加密服务 DEW

    云数据库RDS 购买数据库实例时,用户启用数据库实例的磁盘加密功能,选择KMS提供的用户主密钥对数据库实例的磁盘进行加密,选择磁盘加密后会提高数据的安全性。 用户如何使用云数据库RDS的磁盘加密功能,具体操作请参见《云数据库RDS用户指南》。 文档数据库服务 购买文档数据库实

  • 绑定密钥对并使用私钥登录弹性云服务器 - 数据加密服务 DEW

    已创建KMS加密密钥。 可选择默认密钥“kps/default”。 选择KMS创建的自定义密钥,具体操作请参见创建密钥。 步骤一:创建密钥对 登录管理控制台。单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 左侧导航栏选择“密钥对管理”,选择“私有密钥对”页签,单击界面左上角“创建密钥对”。

  • 禁用密钥 - 数据加密服务 DEW

    > 数据加密服务”,默认进入“密钥管理”界面。 需要禁用的密钥所在行,单击“禁用”。 弹出窗口中,勾选“已知晓禁用以上密钥产生的影响”,单击“确定”,完成禁用单个密钥操作。 如果您想批量禁用密钥,可以勾选所有需要禁用的密钥,然后列表左上角,单击“禁用”。 父主题: 管理密钥

  • 更新共享 - 数据加密服务 DEW

    登录管理控制台。 单击页面左上角的,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。 单击页面左侧“的共享 > 共享管理”,进入“共享管理”页面。 共享管理列表中选择需要更新的共享,单击“操作”列的“编辑”。 进入“指定共享资源”页面,您可根据需要更新共享的名称、描述、标签以及增加或删除共享的资源。

  • 退订专属加密实例 - 数据加密服务 DEW

    数据加密服务”,默认进入“密钥管理”界面。 左侧导航树中,选择“专属加密 > 实例列表”,进入“实例列表”页面。 目标退订专属实例所在行“操作”列,单击“退订”,弹出对话框单击“确定”。 进入退订确认页面,确认实际退款金额,选择退订原因后,勾选提示“资源退订后,未放入回收站的资源将立即删除且无法恢复。已确认数据完成备份或不再使用”。

  • 导入密钥对 - 数据加密服务 DEW

    单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 左侧导航树中,选择“密钥对管理”,进入“密钥对管理”页面。 默认进入“账号密钥对”页签,根据用户使用需求,自主选择导入私有密钥对或者账号密钥对。 单击“导入密钥对”,弹出“导入密钥对”对话框中,单击“导入公钥”,导入公钥文件,如图1所示。

  • 导出私钥 - 数据加密服务 DEW

    导出私钥 如果用户已将私钥托管管理控制台上,用户可根据自己的需要多次下载托管的私钥,为了保证私钥的安全,请妥善保管下载的私钥。 前提条件 已将私钥托管管理控制台。 约束条件 用户导出私钥时,使用的是托管私钥时加密私钥的加密密钥进行解密。如果加密密钥已被彻底删除,那么导出私钥将会失败。

  • 入门实践 - 数据加密服务 DEW

    进行加密。 DWS数据库加密 DWS服务中,用户可以为集群启用数据库加密,以保护静态数据。当用户为集群启用加密时,该集群及其快照的数据都会得到加密处理。用户可以创建集群时启用加密。 凭据加密 如何使用凭据管理服务替换硬编码的数据库账号密码 用户日常访问应用程序的过程中,通常