已找到以下 428 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 重置密钥对 - 数据加密服务 DEW

    如果用户私钥丢失,用户可通过管理控制台使用新密钥对重新配置弹性云服务器,重置完成后,用户需要使用本地保存新密钥对私钥登录该弹性云服务器,无法使用重置前私钥登录该弹性云服务器。 该任务指导用户通过密钥对管理界面重置密钥对。 前提条件 待重置密钥对弹性云服务器使用是华为云提供公共镜像。 执行密钥

  • 查看密钥对 - 数据加密服务 DEW

    单击“私有密钥对”,在密钥对列表中查看密钥对信息。 密钥对列表中包含创建和导入密钥对“名称”、“指纹”、“私钥”以及“状态”。 单击目标密钥对名称,显示密钥对详细信息以及使用该密钥对弹性云服务器列表,如图1所示。 图1 密钥对详细信息 当用户购买弹性云服务器,选择是使用“密钥对方式”登录

  • 创建授权 - 数据加密服务 DEW

    用户可以为其他IAM用户或账号创建授权,授予其使用自身自定义密钥权限,一个自定义密钥下最多可创建100个授权。 前提条件 已获取被授权IAM用户或账号ID。 自定义密钥需处于“启用”状态。 约束条件 自定义密钥所有者可通过KMS界面或者调用API接口方式为自定义密钥创建授权;被自定义密钥

  • 撤销授权 - 数据加密服务 DEW

    Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求已成功 400 请求参数有误 401 被请求页面需要用户名和密码 403 认证失败 404 资源不存在,资源未找到

  • 服务韧性 - 数据加密服务 DEW

    保任何一个region故障不会影响其它regionDEW服务。 DEW基础设施包括服务器和加密机等采用AZ级容灾设计,任何一个AZ故障不会影响DEW服务可用性,DEW服务将自动屏蔽发生故障AZ并将流量切换到其它AZ,实现业务平滑调度。 DEW基础设施包括服务器和加

  • 使用场景 - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥和一个密文数据加密密钥。其中密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥

  • 轮转凭据 - 数据加密服务 DEW

    轮转凭据 功能介绍 立即执行轮转凭据。在指定凭据中,创建一个新凭据版本,用于加密存储后台随机产生凭据值。同时将新创建凭据版本标记为SYSCURRENT状态。 接口约束 RotateSecret接口不支持轮转通用凭据。 用户账号拥有以下权限: rds修改数据库密码 查询密钥信息

  • 如何使用非对称密钥对公钥对签名结果进行验签? - 数据加密服务 DEW

    如何使用非对称密钥对公钥对签名结果进行验签? 在公私钥对使用场景中,通常使用私钥进行签名,使用公钥进行验签。公钥可以分发给需要使用业务主体,业务主体对关键数据进行验签。密钥管理服务提供获取公钥接口get-publickey。 本示例使用RSA_3072主密钥,密钥用途为SI

  • 创建凭据版本 - 数据加密服务 DEW

    ret_binary字段中保存,必须使用SDK或API方式。 凭据管理服务每个凭据中最多可支持20个版本。 只能对处于ENABLED状态凭据添加新版本。 每次存入新凭据值时,凭据版本号按照为v1,v2,v3...模式自动增加。 调用方法 请参见如何调用API。 URI

  • 权限及授权项说明 - 数据加密服务 DEW

    对权限最小化安全管控要求。 如果您要允许或是禁止某个接口操作权限,请使用策略。 账号具备所有接口调用权限,如果使用账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,

  • 创建标签策略 - 数据加密服务 DEW

    标签策略简介 标签策略是策略一种类型,可帮助您在组织账号中对资源添加标签进行标准化管理。标签策略对未添加标签资源或未在标签策略中定义标签不会生效。 例如:标签策略规定为某资源添加标签A,需要遵循标签策略中定义大小写规则和标签值。如果标签A使用大小写、标签值不符合标签策略,则资源将会被标记为不合规。

  • 重置密钥对失败如何处理? - 数据加密服务 DEW

    当对弹性云服务器执行重置密钥对操作时失败。 管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 可能原因 ECS安全组22端口入方向未对100

  • 机房管理员是否有超级管理权限,在机房插入特权Ukey窃取信息? - 数据加密服务 DEW

    机房管理员是否有超级管理权限,在机房插入特权Ukey窃取信息? 机房管理员没有超级管理权限,Ukey是Dedicated HSM提供给您身份识别卡,此卡仅购买专属加密实例用户持有。 敏感数据(密钥)存储在国家规定硬件加密卡中,即使加密机制造商也无法读取内部密钥信息。 父主题: 专属加密类

  • IMS服务端加密 - 数据加密服务 DEW

    加密镜像不能共享给其他用户。 加密镜像不能发布到应用超市。 如果云服务器系统盘已加密,那么使用该云服务器创建私有镜像也是加密。 不能修改加密镜像使用密钥。 加密镜像使用密钥为禁用状态或者被删除时,该镜像无法使用。 对于加密镜像创建弹性云服务器,其系统盘只能为加密状态,且磁盘密钥与镜像密钥一致。

  • 创建事件 - 数据加密服务 DEW

    创建事件,事件可配置在一个或多个凭据对象上。当事件为启用状态且包含基础事件类型在凭据对象上触发时,云服务会将对应事件通知发送至事件指定通知主题上。 接口约束 创建事件通知无法单独使用,需要配置在具体凭据对象上。服务不会对事件通知中通知对象进行有效性检查,如果用户账号下不存在该通知对象,则会造成事件触发时,事件通知失败。

  • 替换密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 可能原因 用户提供了错误或者失效私钥。 ECS安全组22端口入方向未对100

  • 个人数据保护机制 - 数据加密服务 DEW

    在控制台进行任何操作时Token中租户ID 在调用API接口时Token中租户ID 否 是,租户ID是用户身份标识信息 存储方式 租户ID不属于敏感数据,明文存储。 访问权限控制 用户只能查看自己业务相关日志。 日志记录 用户个人数据所有操作,包括修改、查询和删除等,D

  • 欠费说明 - 数据加密服务 DEW

    用户在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 在按需计费模式下账户余额不足。 欠费影响 包年/包月 对于包年/包月专属加密实例资源,用户已经预先支付了资源费用,因此在账户出现欠费情况下,已有的包

  • 停止计费 - 数据加密服务 DEW

    停止计费 为了防止资源浪费,产生不必要费用,对于不使用资源,可停止计费。 包年/包月计费专属加密实例功能支持退订。 按需计费密钥管理服务中,密钥进入计划删除状态时,即停止计费。 包年/包月资源 对于包年/包月计费模式资源,例如包年/包月专属加密实例,用户在购买时会一次性付费,服务将在到期后自动停止使用。

  • 入门实践 - 数据加密服务 DEW

    在OBS服务中需要上传对象可以通过KMS提供密钥方式进行服务端加密。 EVS服务端加密 当用户由于业务需求需要对存储在云硬盘数据进行加密时,EVS服务与KMS集成,通过KMS提供密钥实现磁盘数据加密。 IMS服务端加密 用户创建私有镜像时,可以通过选择KMS加密方式,使用KM