已找到以下 307 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • API概览 - 数据加密服务 DEW

    设置7~30天延迟删除时间。 取消凭据定时删除任务 取消凭据定时删除任务,凭据对象恢复可使用状态。 轮转凭据 立即执行轮转凭据。在指定凭据中,创建一个新凭据版本,用于加密存储后台随机产生凭据值。同时将新创建凭据版本标记为SYSCURRENT状态。 凭据版本管理 创建凭据版本

  • 创建专属加密集群 - 数据加密服务 DEW

    集群列表”,进入“集群列表”页面。 在界面左上角,单击“创建集群”,填写“备份数据保留时长”。 图1 创建集群 备份数据保留时长支持输入7-30之间整数。 单击“确定”,完成创建专属加密集群。 父主题: 专属加密

  • 数据加密服务是否可跨账号使用? - 数据加密服务 DEW

    数据加密服务是否可跨账号使用? 数据加密服务暂不支持跨账号使用,每个用户只能使用并管理自己密钥、密钥对。 父主题: 通用类

  • 服务韧性 - 数据加密服务 DEW

    保任何一个region故障不会影响其它regionDEW服务。 DEW基础设施包括服务器和加密机等采用AZ级容灾设计,任何一个AZ故障不会影响DEW服务可用性,DEW服务将自动屏蔽发生故障AZ并将流量切换到其它AZ,实现业务平滑调度。 DEW基础设施包括服务器和加

  • 轮转凭据版本 - 数据加密服务 DEW

    根据轮转凭据类型不同,创建委托不同: RDS凭据 创建一个名为CSMSAccessFunctionGraph委托 ,账号是op_svc_kms,权限名称是CSMSAccessFunctionGraph,使用项目级服务策略,包含函数工作流服务(FunctionGraph)同步执行函数权限(f

  • 密钥管理服务支持离线加解密数据吗? - 数据加密服务 DEW

    密钥管理服务支持离线加解密数据吗? 正常来说,密钥管理服务提供小数据加解密公开API“encrypt-data”和“decrypt-data”。该接口运算基于密钥管理服务,密钥管理服务对密文进行一定包装。因此是不支持离线加解密数据。 但是针对非对称密钥场景,密钥管理服务遵从通用规范,不会

  • 应用场景 - 数据加密服务 DEW

    应用场景 密码服务能力 网络安全访问 通过集群完成公网访问验证与接入,确保数据安全性。 应用部署上云 通过VPC以及子网信息,将应用部署上云,通过与集群联动,实现应用级隔离访问。 父主题: 云平台密码系统服务

  • 创建密钥 - 数据加密服务 DEW

    创建对称密钥使用是AES算法密钥,AES-256密钥可用于小量数据加解密或用于加解密数据密钥,HMAC密钥用于数据完成性校验。 创建非对称密钥使用是RSA密钥或ECC密钥,RSA密钥可用于加解密、数字签名及验签,ECC密钥仅用于数字签名及验签。 因为默认密钥别名后缀

  • 功能总览 - 数据加密服务 DEW

    密钥轮换 广泛重复使用加密密钥,会对加密密钥安全造成风险。为了确保加密密钥安全性,建议您定期轮换密钥,更改原密钥密钥材料。 定期轮换密钥可以减少每个密钥加密数据量、增强应对安全事件能力、加强对数据隔离能力,从而增加加密密钥使用安全性。 开通密钥轮转后,会收取相应密钥存储费

  • 概述 - 数据加密服务 DEW

    用户需要确保符合自己安全要求随机源生成密钥材料。用户在使用导入密钥时,需要对自己密钥材料安全性负责。请保存密钥材料原始备份,以便在意外删除密钥材料时,能及时将备份密钥材料重新导入KMS。 可用性与持久性 在将密钥材料导入KMS之前,用户需要确保密钥材料可用性和持久性。 导入密钥材料与通

  • IMS服务端加密 - 数据加密服务 DEW

    加密镜像不能共享给其他用户。 加密镜像不能发布到应用超市。 如果云服务器系统盘已加密,那么使用该云服务器创建私有镜像也是加密。 不能修改加密镜像使用密钥。 加密镜像使用密钥为禁用状态或者被删除时,该镜像无法使用。 对于加密镜像创建弹性云服务器,其系统盘只能为加密状态,且磁盘密钥与镜像密钥一致。

  • 密钥概述 - 数据加密服务 DEW

    自定义密钥可以通过创建副本密钥方式实现跨区域使用。在不同区域生成密钥材料相同副本密钥,便于在多个区域执行数据加解密处理,提高业务效率。 自定义密钥分为“对称密钥”和“非对称密钥”。 对称密钥加密是最常用数据加密保护方式。相比对称密钥加密,非对称密钥通常用于在信任程度不对等系统之间,实现

  • 数据保护技术 - 数据加密服务 DEW

    当广泛重复地使用加密密钥,势必对加密密钥安全造成风险。DEW支持用户定期密钥轮换,更改原有的密钥材料,以符合加密最佳实践要求。 密钥轮换概述 凭据管理 DEW提供凭据全生命周期管理和安全便捷应用接入方式,帮助您降低硬编码方式带来凭据泄露风险,提升数据及资产安全性。 凭据管理功能特性

  • 为什么不能立即删除用户主密钥? - 数据加密服务 DEW

    为什么不能立即删除用户主密钥? 删除密钥是一个需要非常谨慎操作。操作前,用户需确保使用该密钥加密相关数据都已完成迁移。因为密钥一旦被删除,所有使用该密钥加密相关数据都无法解密。因此在删除密钥时,KMS会将该操作推迟7天到1096天执行,推迟时间由用户指定。超过推迟时间,密钥

  • 创建密钥进行云服务加密 - 数据加密服务 DEW

    密钥管理服务(KMS)管理员,拥有该服务下所有权限。 系统角色 无 KMS CMKFullAccess 密钥管理服务(KMS)加密密钥所有权限。拥有该权限用户可以完成基于策略授权所有操作。 系统策略 无 KMS CMKReadOnlyAccess 密钥管理服务(KMS)加密密钥只读权限。拥有该权限用户可以完成基于策略授权的所有操作。

  • 数据加密服务 DEW - 数据加密服务 DEW

    密钥被禁用后是否还计费? 关闭ECS密码登录方式后如何重新开启? 计划删除密钥是否还计费? 解绑密钥对后用户无法登录ECS时如何处理? 华为云服务如何使用KMS加密数据? 私钥不慎遗失怎么办? DEW采用是什么加密算法? 专属加密服务支持密码机类型有哪些? 更多 密钥管理相关

  • 在CTS事件列表查看云审计事件 - 数据加密服务 DEW

    使用限制 单账号跟踪事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必

  • DEW权限管理 - 数据加密服务 DEW

    是不允许删除DEW权限策略,控制开发人员对云资源使用范围。 如果华为账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用DEW其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。关于

  • RDS服务加密如何计费? - 数据加密服务 DEW

    RDS服务加密如何计费? 当前在RDS服务使用加密功能,是通过调用EVS服务接口加密功能实现,EVS服务创建和挂载时候会调用一次KMS,正常数据写入和读取不会调用KMS,除非是恶意挂载卸载,否则EVS调用KMS接口次数不会超过免费20000次。 父主题: 计费FAQ

  • 创建及导入SSH密钥对(V2) - 数据加密服务 DEW

    描述 public_key 否 String 导入公钥字符串信息。 type 否 String SSH密钥对类型,值为ssh或x509。 name 是 String SSH密钥对名称。 新创建密钥对名称不能和已有密钥对名称相同。 SSH密钥对名称由英文字母、数字、下划线、中划线组成,长度不能超过64个字节。