已找到以下 264 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • OBS服务端加密 - 数据加密服务 DEW

    OBS服务端加密 应用场景 KMS可以对OBS桶中对象进行全量加密或者部分加密,在OBS服务使用KMS加密过程中,KMS提供信封加密能力使数据加解密操作无需通过网络传输大量数据即可完成。信封加密方式有效保障了数据传输加密性、数据解密效率和便捷性,在对象上传和下载过程中,保证信息安全。

  • 为什么不能立即删除用户主密钥? - 数据加密服务 DEW

    删除密钥是一个需要非常谨慎操作。操作前,用户需确保使用该密钥加密相关数据都已完成迁移。因为密钥一旦被删除,所有使用该密钥加密相关数据都无法解密。因此在删除密钥时,KMS会将该操作推迟7天到1096天执行,推迟时间由用户指定。超过推迟时间,密钥才会被真正删除。在密钥真正删除之前,如果

  • 快速入门 - 数据加密服务 DEW

    单击“创建桶”,创建一个桶,用于存储上传文件。 步骤二 创建密钥 在控制台页面中,选择“安全 > 数据加密服务”,进入密钥管理页面。 在密钥管理列表页面,单击右上角“创建密钥”。 在弹出“创建密钥”对话框中,输入密钥别名和描述信息,并单击“确定”。 您也可以根据自己需要将自己密钥导入到KMS

  • 删除密钥 - 数据加密服务 DEW

    保删除密钥操作进行多次验证,降低密钥误删导致磁盘等加密不可用情况。开启验证操作请参见敏感操作保护。 前提条件 待删除密钥需处于“启用”、“禁用”或“等待导入”状态。 约束条件 执行删除密钥操作后,密钥不会立即删除,密钥管理会将该操作按用户指定时间推迟执行,推迟时间范围为7天~1096天。

  • 绑定密钥对 - 数据加密服务 DEW

    对。 前提条件 弹性云服务器状态处于“运行中”或者“关机”状态。 弹性云服务器未绑定密钥对。 待重置密钥对弹性云服务器使用是华为云提供公共镜像。 执行密钥对绑定操作是通过修改服务器“/root/.ssh/authorized_keys”文件方式来写入用户公钥。请确保重

  • 自动续费 - 数据加密服务 DEW

    自动续费 自动续费可以减少手动续费管理成本,避免因忘记手动续费而导致专属加密实例自动删除。自动续费规则如下所述: 以专属加密实例到期日计算第一次自动续费日期和计费周期。 专属加密实例自动续费周期以您选择续费时长为准。例如,您选择了3个月,专属加密实例即在每次到期前自动续费3个月。

  • 使用私钥获取Windows ECS登录密码 - 数据加密服务 DEW

    用户指南》。 用户也可以通过调用API接口方式获取Windows弹性云服务器初始密码,请参考《弹性云服务器API参考》。 获取弹性云服务器私钥文件必须是“.pem”格式。 如果是“.ppk”格式文件,请参考如何将“.ppk”格式私钥文件转化为“.pem”格式进行转换。 操作步骤

  • 密钥管理 - 数据加密服务 DEW

    密钥管理 如何使用KMS加密保护线下数据 云服务使用KMS加解密数据 使用加密SDK进行本地文件加解密 跨Region容灾加解密 如何使用KMS对文件进行完整性保护

  • 跨Region容灾加解密 - 数据加密服务 DEW

    当一个或多个RegionKMS服务出现故障,只要密钥环中存在一个可用Region即可完成加解密。 跨Region密钥环支持同时使用多个Region主密钥对一个数据加密,生成唯一数据密文。解密使用密钥环,可以使用加密数据时相同密钥环,也可以使用不同密钥环,此时解密密钥环

  • RDS数据库加密 - 数据加密服务 DEW

    后存储。用户下载加密对象时,存储密文会先在服务端解密为明文,再提供给用户。 约束条件 当前登录用户已通过统一身份认证服务添加华为云关系型数据库所在区域KMS Administrator权限。权限添加方法请参见《统一身份认证服务用户指南》如何管理用户组并授权?”章节。 如果

  • 使用加密SDK进行本地文件加解密 - 数据加密服务 DEW

    EYID)。 图2 获取主密钥ID 获取当前Region需要使用终端节点(ENDPOINT)。 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 图3 获取终端节点 文件加解密。 public class

  • 计费模式概述 - 数据加密服务 DEW

    计费模式概述 数据加密服务中专属加密实例支持包年/包月(预付费)计费方式,密钥管理服务、凭据管理服务支持按需计费(后付费)计费方式。 包年/包月:一种预付费模式,即先付费再使用,按照订单购买周期进行结算。购买周期越长,享受折扣越大。一般适用于设备需求量长期稳定成熟业务。 按需计费

  • 购买标准版 - 数据加密服务 DEW

    设置专属加密实例购买数量。 选择“购买时长”。 可以选择1个月~1年购买时长。 勾选“自动续费”后,当服务期满时,系统会自动按照购买周期进行续费。 设置“购买数量”。 您可以根据您需要设置购买数量。 为了保证业务高可靠性,您至少需要购买2个及以上专属加密实例。您最多可购买20个专属加密实例。

  • 购买铂金版(国内) - 数据加密服务 DEW

    在购买铂金版(国内)专属加密实例时,您需要根据自己需要选择专属加密实例区域、服务版本等信息,并填写您购买量。 铂金版专属加密实例费用由以下两部分组成: 初装费用:一次性收取,购买专属加密实例时支付。 包周期费用:按购买周期收取,激活专属加密实例时支付。 前提条件 已获取管理控制台登录账号( 拥有Ticket

  • 批量绑定密钥对 - 数据加密服务 DEW

    该任务指导用户通过密钥对管理界面批量绑定密钥对。 适用场景 当多个需要绑定弹性云服务器密码相同时,可输入密码并一键选择密钥。 当多个需要绑定弹性云服务器密码不同时,输入弹性云服务器密码后,需选择同一密钥对进行绑定。 前提条件 弹性云服务器状态处于“运行中”状态。 弹性云服务器未绑定密钥对。 约束条件

  • 创建凭据进行数据存储轮转 - 数据加密服务 DEW

    凭据类型选择“通用凭据”。 创建凭据只能在当前选择区域使用,如需在其它区域使用,请切换到对应区域进行创建。有关凭据管理区域说明,请参见功能总览。 KMS列表选择默认密钥或者已创建密钥。 其他参数根据具体情况选择。 单击“确定”,凭据创建完成。用户可在凭据列表查看已完成创建凭据,凭据默认状态为“启用”。

  • 使用专属加密实例 - 数据加密服务 DEW

    在您支付完成后,我们会根据您反馈邮寄地址,将初始化专属加密实例Ukey邮寄给您,请您耐心等待。同时,专属加密服务安全专家会通过您提供联系方式,与您取得联系,将配套软件及相关指导文档发送给您。软件分为两类,一类用于管理云加密实例;另一类是业务调用时依赖安全代理软件和SDK。 前提条件

  • 产品优势 - 数据加密服务 DEW

    这些服务密钥,还可以通过KMS API完成用户本地数据加解密。 与CTS服务集成,用户可以通过CTS服务查看近期KMS操作记录。 与CES服务集成,用户可以通过CES服务查看密钥计费请求次数。 合规遵循 密钥由经过安全认证第三方硬件安全模块(HSM)产生,对密钥关键操作

  • 示例2:加解密大量数据 - 数据加密服务 DEW

    在大量数据加解密场景,您程序会经常使用到对数据密钥加解密。 大量数据加密流程如下: 在KMS中创建一个用户主密钥。 调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥和一个密文数据加密密钥。其中密文数据加密密钥是由指定用户主密钥加密明文的数据加密密钥生成的。

  • 使用前必读 - 数据加密服务 DEW

    方法请参见如何调用API。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 约束与限制 您能创建密钥数量与配额有关系,具体请参见服务配额。 密钥管理服务对单用户每秒可以请求API操作