已找到以下 317 条记录
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • 轮转策略 - 数据加密服务 DEW

    双用户轮转多用于轮转频次较高、轮转可靠性要求高账号,托管两个相同权限账号,每次轮转SYSPREVIOUS凭据版本,保证密码重置切换瞬间,程序访问不被中断。在轮转时先将新版本凭据改为SYSPENDING状态,通过调用RDS接口重置密码,重置完成后新版本凭据SYSPENDING状态会改为

  • 使用副本密钥 - 数据加密服务 DEW

    单击页面左侧,选择“安全合规 > 数据加密服务”,默认进入“密钥管理”界面。 单击目标自定义密钥别名,进入密钥详细信息页面。 单击“区域性”,进入密钥区域性页面。 单击需要跳转区域密钥ID,即可跳转至该区域密钥详情页面。 图1 通过ID跳转 使用副本密钥 副本密钥使用方式主密钥一致,具体使用方式请参见如下章节。

  • 如何使用私钥登录Linux弹性云服务器? - 数据加密服务 DEW

    钥对”,并选择创建或者导入密钥对。 用户购买弹性云服务器成功后,可使用密钥对私钥登录弹性云服务器。 前提条件 使用登录工具(如PuTTY、Xshell)待登录弹性云服务器之间网络连通。 弹性云服务器已经绑定弹性IP地址。 已获取该弹性云服务器私钥文件。 本地使用Windows系统

  • 查看密钥对 - 数据加密服务 DEW

    单击“私有密钥对”,在密钥对列表中查看密钥对信息。 密钥对列表中包含创建和导入密钥对“名称”、“指纹”、“私钥”以及“状态”。 单击目标密钥对名称,显示密钥对详细信息以及使用该密钥对弹性云服务器列表,如图1所示。 图1 密钥对详细信息 当用户购买弹性云服务器,选择是使用“密钥对方式”登录

  • 密钥管理服务支持离线加解密数据吗? - 数据加密服务 DEW

    密钥管理服务支持离线加解密数据吗? 正常来说,密钥管理服务提供小数据加解密公开API“encrypt-data”和“decrypt-data”。该接口运算基于密钥管理服务,密钥管理服务对密文进行一定包装。因此是不支持离线加解密数据。 但是针对非对称密钥场景,密钥管理服务遵从通用规范,不会

  • 访问密钥授权 - 数据加密服务 DEW

    密钥,应用即可密码服务集群开始交互。 该任务指导用户为应用授权、解除授权访问密钥等操作。 前提条件 已创建可供使用访问密钥。创建访问密钥操作参见创建访问密钥。 集群已绑定应用。绑定应用操作参见绑定应用。 授权访问密钥 登录管理控制台。 单击页面左侧,选择“安全合规 > 数据加密服务”,默认进入“密钥管理”界面。

  • 服务韧性 - 数据加密服务 DEW

    保任何一个region故障不会影响其它regionDEW服务。 DEW基础设施包括服务器和加密机等采用AZ级容灾设计,任何一个AZ故障不会影响DEW服务可用性,DEW服务将自动屏蔽发生故障AZ并将流量切换到其它AZ,实现业务平滑调度。 DEW基础设施包括服务器和加

  • 基本概念 - 数据加密服务 DEW

    SSH密钥对是一种用于加密和验证网络连接安全协议。它由两个部分组成:私钥和公钥。 私钥是一个加密文件,只有持有者可以访问它。 公钥是一个非加密文件,可以任何人共享。当一个用户想要连接到另一个用户计算机时,可以使用公钥来加密消息,并使用私钥来解密消息。 这种加密方式比传统密码验证更安全,因为

  • 使用私钥登录Linux ECS - 数据加密服务 DEW

    或者导入密钥对。 用户购买弹性云服务器成功后,可使用密钥对私钥登录弹性云服务器。 前提条件 使用登录工具(如PuTTY、Xshell)待登录弹性云服务器之间网络连通。 弹性云服务器已经绑定弹性IP地址。 已获取该弹性云服务器私钥文件。 约束条件 弹性云服务器私钥文件必须满足以下格式要求:

  • 创建密钥 - 数据加密服务 DEW

    通过密钥列表中导入密钥材料进行导入操作。 (可选)用户可根据自己需要为自定义密钥添加标签。 标签以键值对形式表示,用于标识存储库,便于对存储库进行分类和搜索。此处标签仅用于存储库过滤和管理。一个存储库最多添加10个标签。如您组织已经设定数据加密服务相关标签策略,则

  • 如何开通公网访问专属加密实例? - 数据加密服务 DEW

    如何开通公网访问专属加密实例? 专属加密实例可以通过绑定弹性公网IP方式实现公网访问。 前提条件 拥有可用于绑定专属加密实例弹性公网IP。 弹性公网IP申请可参考申请弹性公网IP。 约束条件 专属加密实例绑定弹性公网IP后,存在公网攻击风险,请谨慎使用。 弹性公网IP属于收费资源,请按需

  • IMS服务端加密 - 数据加密服务 DEW

    加密镜像不能发布到应用超市。 如果云服务器系统盘已加密,那么使用该云服务器创建私有镜像也是加密。 不能修改加密镜像使用密钥。 加密镜像使用密钥为禁用状态或者被删除时,该镜像无法使用。 对于加密镜像创建弹性云服务器,其系统盘只能为加密状态,且磁盘密钥镜像密钥一致。 使用KMS加密私有镜像(控制台)

  • 密钥概述 - 数据加密服务 DEW

    自定义密钥可以通过创建副本密钥方式实现跨区域使用。在不同区域生成密钥材料相同副本密钥,便于在多个区域执行数据加解密处理,提高业务效率。 自定义密钥分为“对称密钥”和“非对称密钥”。 对称密钥加密是最常用数据加密保护方式。相比对称密钥加密,非对称密钥通常用于在信任程度不对等系统之间,实现

  • 创建密钥进行云服务加密 - 数据加密服务 DEW

    密钥管理服务(KMS)管理员,拥有该服务下所有权限。 系统角色 无 KMS CMKFullAccess 密钥管理服务(KMS)加密密钥所有权限。拥有该权限用户可以完成基于策略授权所有操作。 系统策略 无 KMS CMKReadOnlyAccess 密钥管理服务(KMS)加密密钥只读权限。拥有该权限用户可以完成基于策略授权的所有操作。

  • 轮转凭据版本 - 数据加密服务 DEW

    轮转凭据版本 该任务指导用户通过凭据详情页面进行凭据版本轮转操作。 约束条件 凭据类型为轮转凭据。 需要通过IAM委托授权op_svc_kms账号、FunctionGraph服务相关权限(设置自动轮转才需要)。 凭据账号必须是目标数据库里已存在数据库账号。 手动轮转操作步骤 登录管理控制台。

  • 为什么不能立即删除用户主密钥? - 数据加密服务 DEW

    为什么不能立即删除用户主密钥? 删除密钥是一个需要非常谨慎操作。操作前,用户需确保使用该密钥加密相关数据都已完成迁移。因为密钥一旦被删除,所有使用该密钥加密相关数据都无法解密。因此在删除密钥时,KMS会将该操作推迟7天到1096天执行,推迟时间由用户指定。超过推迟时间,密钥

  • 什么是用户主密钥? - 数据加密服务 DEW

    Key,CMK),是用户或云服务通过密钥管理创建密钥,是一种密钥加密密钥,主要用于加密并保护数据加密密钥。一个用户主密钥可以加密多个数据加密密钥。 用户主密钥分为自定义密钥和默认密钥。 自定义密钥 用户通过密钥管理界面自行创建或导入密钥。 默认密钥 在用户第一次通过对应云服务使

  • 在CTS事件列表查看云审计事件 - 数据加密服务 DEW

    以CSV格式表格文件导出,该CSV文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。

  • 单用户凭据轮换策略 - 数据加密服务 DEW

    CMKFullAccess权限,详情见DEW权限管理。 轮换凭据API 您可以调用以下API,在本地进行凭据轮换。 API名称 说明 创建凭据版本 创建新凭据版本。 查询凭据版本凭据值 查询指定凭据版本信息和版本中明文凭据值。 单账号凭据轮换代码示例 通过华为云控制台,创建一个凭据,详情见创建凭据。

  • 创建及导入SSH密钥对(V2) - 数据加密服务 DEW

    描述 public_key 否 String 导入公钥字符串信息。 type 否 String SSH密钥对类型,值为ssh或x509。 name 是 String SSH密钥对名称。 新创建密钥对名称不能和已有密钥对名称相同。 SSH密钥对名称由英文字母、数字、下划线、中划线组成,长度不能超过64个字节。