检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
场景示例 应用自集成KMS 图1 应用自集成KMS原理 用户使用KMS密钥管理对业务系统进行数据的加密与解密,需使用集成SDK,具体请参见SDK概述。 用户在业务系统中使用KMS密钥管理时,可灵活调用API实现更多功能,例如签名数据、验证签名等。 云服务集成KMS加解密 图2 云服务集成KMS原理
在线工具加解密小数据 该任务指导用户通过密钥管理界面使用在线工具加解密不大于4KB的数据。 前提条件 自定义密钥处于“启用”状态。 约束条件 在线工具不支持通过默认密钥加解密小数据。 在线工具不支持非对称密钥加解密小数据。 用户可使用调用API接口的方式,使用默认密钥加解密小数据
为什么配置了数据加密服务的权限没有立即生效? 正常情况下,客户配置了数据加密服务相关的权限,如KMS Administrator, KMS CMKFullAccess等,权限是会立即生效的。 但如下情况会造成权限无法立即生效: 控制台Console未及时登出,会有Session缓存造成权限不生效。建议重新登录控制台。
密钥管理服务支持离线加解密数据吗? 正常来说,密钥管理服务提供小数据加解密的公开API“encrypt-data”和“decrypt-data”。该接口的运算基于密钥管理服务,密钥管理服务对密文进行一定的包装。因此是不支持离线加解密数据的。 但是针对非对称密钥场景,密钥管理服务遵
恢复凭据备份 数据加密服务支持使用凭据备份,手动恢复凭据数据至凭据列表。 前提条件 需在创建凭据时下载凭据备份。 恢复凭据备份后凭据ID与原凭据ID不同。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。
数据密钥管理 创建随机数 创建数据密钥 创建不含明文数据密钥 加密数据密钥 解密数据密钥 父主题: 管理加密密钥
签名验签 签名数据 验证签名 父主题: 管理加密密钥
管理私钥 导入私钥 导出私钥 清除私钥 父主题: 密钥对管理
轮换密钥 密钥轮换概述 开启密钥轮换 关闭密钥轮换 父主题: 密钥管理
密码服务管理 购买密码服务 删除集群 管理密码服务集群 父主题: 云平台密码系统服务
管理密钥库 创建密钥库 禁用密钥库 删除密钥库 父主题: 密钥管理
创建凭据 创建通用凭据 创建轮转凭据 父主题: 凭据管理
管理标签 添加标签 通过标签搜索凭据 修改标签值 删除标签 父主题: 凭据管理
共享 共享概述 共享KMS 使用共享VPC激活专属加密实例 更新共享 退出共享
凭据管理 凭据概述 轮转策略 创建凭据 管理凭据 管理凭据版本 管理标签 创建事件 管理事件 通知记录
计费模式 计费模式概述 包年/包月 按需计费
续费 续费概述 手动续费 自动续费
通用类 对接KMS时,必须有重试,包括不限于504、502、500、429等错误码,且推荐重试3~5次。针对502和504错误码,推荐超时时间5~8秒。不建议配置过长超时时间,否则会造成客户侧无法响应。 DEW服务提供了哪些功能? DEW采用的是什么加解密算法? 什么是配额? DEW服务资源分配的机制是什么?
图解专属加密 父主题: 专属加密
凭据管理 功能特性 产品优势 使用场景