检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 服务韧性 认证证书
- 父主题: 安全
安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS各类各项云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。
区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
图2 销售许可证&软件著作权证书 父主题: 安全
使用的目的以及安全保护措施 用于视频转码处理,转码后文件存储到用户OBS桶。 存储在用户自有OBS桶中,用户可自行处理转码后文件,且用户可以根据实际需求配置OBS桶的安全机制。 截图后文件存储到用户OBS。
身份认证与访问控制 服务的访问控制 父主题: 安全
图1 五级可靠性架构保证数据稳定,业务可靠 父主题: 安全
HTTP协议存在安全风险,建议使用HTTPS协议。 单击“确定”,新增一条订阅信息,可在“主题管理 > 订阅”页面中查看。 订阅添加完成后,配置的订阅终端将收到确认订阅消息。确认订阅链接在48小时内有效,需要在有效期内完成确认操作。这样设置的订阅终端才能收到该主题发布的消息。
服务的访问控制 身份认证 身份凭证及其安全性 MPC支持通过账号和IAM用户两种身份访问,并且均支持通过用户名密码、访问密钥和临时访问密钥进行身份认证。如表1所示,每一种身份凭证,MPC都对其进行安全性设计,目的是保护用户数据,让用户更安全地访问MPC。
可用区 一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。
推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证:通过Token认证调用请求。 AK/SK认证 AK/SK签名认证方式仅支持消息体大小在12MB以内,12MB以上的请求请使用Token认证。
获取AK和SK 注意:访问密钥对账号具有完全的访问权限,如果访问密钥泄露,会带来数据泄露风险,为了账号安全性,建议您定期更换并妥善保存访问密钥。每个账号最多只能创建2个密钥。 登录管理控制台。 鼠标移动至用户名,在下拉列表中单击“我的凭证”。 在左侧导航栏中选择“访问密钥”。
创建用户并授权使用MPC 如果您需要对您所拥有的MPC进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证
套餐包到期后,不会影响您在媒体处理服务上的使用和数据安全。您只要保证云服务账号上有足够的余额,系统会自动以按需计费的模式进行结算。 套餐包购买完成后,用户可以直接使用媒体处理服务。 系统根据套餐包,自动抵扣计费项,无法抵扣的计费项将按需计费。 父主题: 按需预付费套餐包
安全级别较高,终端兼容性好。 支持在转码同时对视频内容进行加密,也支持在不转码的情况下,单独对视频内容进行加密。 华北-北京一、华北-北京四、华东-上海一、华东-上海二区域已发布 如何调用API创建独立加密任务? 如何调用SDK创建独立加密任务?
建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 图1 管理员创建IAM用户响应消息头 响应消息体(可选) 该部分可选。响应消息体通常以结构化格式(如JSON或XML)返回,与响应消息头中Content-Type对应,传递除响应消息头之外的内容。
安全级别较高,终端兼容性好。 支持在转码同时对视频内容进行加密。 对转码后的HLS视频内容进行加密处理时,您需注意以下事项: 输入的IV必须是安全随机数,且长度为128bit。 输入的Key必须是安全随机数生成的,且长度为128bit。
securityToken:采用临时AK/SK认证场景下的安全票据。 初始化客户端。 1 2 3 4 5 6 7 8 # 初始化MPC的客户端 client := mpc.NewMpcClient ( mpcMpcClientBuilder().
security_token:采用临时AK/SK认证场景下的安全票据。 初始化客户端。