已找到以下 401 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 身份认证与访问控制 - 数据加密服务 DEW

    身份认证 用户访问DEW方式有多种,包括DEW控制台、API、SDK,无论访问方式封装成何种形式,其本质都是通过DEW提供REST风格API接口进行请求。 DEW接口支持多种认证请求,以AK/SK举例:经过认证请求总是需要包含一个签名值,该签名值以请求者访问密钥(AK/SK

  • 示例2:加解密大量数据 - 数据加密服务 DEW

    在大量数据加解密场景,您程序会经常使用到对数据密钥加解密。 大量数据加密流程如下: 在KMS中创建一个用户主密钥。 调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥和一个密文数据加密密钥。其中密文数据加密密钥是由指定用户主密钥加密明文的数据加密密钥生成的。

  • 使用指数退避方法对DEW服务请求错误进行重试 - 数据加密服务 DEW

    否则会造成客户侧无法响应。 应用原理 当服务侧出现连续错误响应(如限流错误)时,持续访问只会导致持续发生冲突,使用指数退避方法,可以有效规避该类错误。 约束条件 当前账号下有用于加密密钥,密钥“状态”为“启用”。 指数退避代码示例 请准备基础认证信息: ACCESS_KEY:

  • DWS数据库加密 - 数据加密服务 DEW

    其快照数据都会得到加密处理。您可以在创建集群时启用加密。加密是集群一项可选且不可变设置。要从未加密集群更改为加密集群(或反之),必须从现有集群导出数据,然后在已启用数据库加密新集群中重新导入这些数据。 如果希望加密,可以在集群创建时启用加密。加密是DWS集群中一项可选

  • 创建访问密钥 - 数据加密服务 DEW

    创建访问密钥 访问密钥包含AK/SK,通常用于身份验证。系统通过AK识别访问用户身份,通过SK进行签名验证,通过加密签名验证可以确保请求机密性、完整性和请求者身份正确性。 该任务指导用户创建访问密钥。 操作步骤 登录管理控制台。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。

  • 密钥轮换概述 - 数据加密服务 DEW

    为什么需要轮换密钥 广泛重复使用加密密钥,会对加密密钥安全造成风险。为了确保加密密钥安全性,建议您定期轮换密钥,更改原密钥密钥材料。 定期轮换密钥有如下优点: 减少每个密钥加密数据量 一个密钥安全性与被它加密数据量呈反比。数据量通常是指同一个密钥加密数据总字节数或总消息数。

  • 通过标签搜索凭据 - 数据加密服务 DEW

    单击搜索框,选择资源标签中“标签键”和“标签值”后,显示满足搜索条件凭据列表,如图 搜索结果所示。 图1 搜索结果 可添加多个标签进行组合搜索,最多支持20个不同标签组合搜索,如果进行多个标签组合搜索,则搜索结果每个凭据均满足标签组合搜索条件。 如果需要在搜索条件中删除添加标签,可在搜

  • 自定义密钥与默认密钥有什么区别? - 数据加密服务 DEW

    自定义密钥与默认密钥有什么区别? 自定义密钥和默认密钥区别,如表 自定义密钥和默认密钥区别所示。 表1 自定义密钥和默认密钥区别 名称 概念 区别 自定义密钥 是用户自行通过KMS创建或导入密钥,是一种密钥加密密钥,主要用于加密并保护DEK。 一个自定义密钥可以加密多个DEK。

  • 创建事件 - 数据加密服务 DEW

    创建事件 通过事件通知,用户可以了解凭据放入版本相关变化等信息,通知消息内容为JSON格式,主要适用于机机场景自动化解析。该任务指导用户通过事件通知界面创建事件。 创建新事件,可选择事件类型包括新版本创建、版本过期、凭据轮转、凭据删除。 约束条件 用户最多可创建30个事件。

  • 创建授权 - 数据加密服务 DEW

    用户可以为其他IAM用户或账号创建授权,授予其使用自身自定义密钥权限,一个自定义密钥下最多可创建100个授权。 前提条件 已获取被授权IAM用户或账号ID。 自定义密钥需处于“启用”状态。 约束条件 自定义密钥所有者可通过KMS界面或者调用API接口方式为自定义密钥创建授权;被自定义密钥

  • 通过标签搜索自定义密钥 - 数据加密服务 DEW

    索条件自定义密钥。 前提条件 已添加标签。 约束条件 可添加多个标签进行组合搜索,最多支持20个不同标签组合搜索,如果进行多个标签组合搜索,则搜索结果每个自定义密钥均满足标签组合搜索条件。 如果需要在搜索条件中删除添加标签,可在搜索条件中单击指定标签后,删除添加标签。

  • 删除密钥材料 - 数据加密服务 DEW

    当用户导入密钥材料时,可以指定密钥材料失效时间。当密钥材料失效后,KMS将删除密钥材料,自定义密钥状态变为“等待导入”。用户也可以根据需要手动删除密钥材料。等待密钥材料到期失效与手动删除密钥材料所达到效果是一样。 该任务指导用户通过密钥管理界面对外部导入密钥材料进行删除操作。 删除

  • 启用密钥 - 数据加密服务 DEW

    启用密钥 该任务指导用户通过密钥管理界面对单个或多个自定义密钥进行启用操作,使被禁用密钥恢复到数据加解密能力。新建自定义密钥默认为“启用”状态。 前提条件 待启用密钥需处于“禁用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规

  • 禁用事件 - 数据加密服务 DEW

    禁用事件 该任务指导用户通过事件通知页面针对已启用事件,进行禁用操作。 前提条件 待禁用事件需处于“启用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“凭据管理

  • 启用事件 - 数据加密服务 DEW

    启用事件 该任务指导用户通过事件通知页面针对被禁用事件,进行启用操作。 前提条件 待启用事件需处于“禁用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“凭据管理

  • 创建密钥 - 数据加密服务 DEW

    创建对称密钥使用是AES算法密钥,AES-256密钥可用于小量数据加解密或用于加解密数据密钥,HMAC密钥用于数据完成性校验。 创建非对称密钥使用是RSA密钥或ECC密钥,RSA密钥可用于加解密、数字签名及验签,ECC密钥仅用于数字签名及验签。 因为默认密钥别名后缀

  • 管理访问密钥 - 数据加密服务 DEW

    击“访问密钥管理”,进入密钥列表页面。 选择需启用密钥所在行,单击“启用”,在弹出对话框中单击“确定”。 密钥状态变更为“启用”,完成启用密钥操作。 如果想批量启用访问密钥,可以勾选所有需要启用密钥,然后在列表左上角,单击“批量启用”。 禁用访问密钥 登录管理控制台。 单击页面左侧,选择“安全与合规

  • 升级密钥对 - 数据加密服务 DEW

    升级密钥对 如果用户希望本账号下所有用户都能查看或使用本账号下已创建密钥对,可将创建密钥对升级为账号密钥对。 前提条件 已创建密钥对或者已导入密钥对。 需要具有Tenant Administrator系统角色用户至少执行一次升级,升级密钥对个数不限。 已成功申请升级密钥对。

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    双用户轮换策略是指在一个凭据中更新两个用户所保存信息。 例如:您应用程序需要保持高可用性,如果您使用单用户轮换,那么您在修改用户密码和更新凭据内容过程中会出现访问应用失败情况,这样您就需要使用双用户凭据轮换策略。 您需要有一个账号例如Admin有权限创建并修改user1、user2用户账号密码,首先您

  • 密钥别名 - 数据加密服务 DEW

    别名是为用户为密钥设置简称,是密钥一种标识。您可以在API接口调用中使用别名代替密钥ID。原有密钥别名修改为密钥名称。 该任务指导用户为密钥添加、删除别名。 约束条件 一个别名仅支持关联一个密钥,但一个密钥可以关联多个别名。 别名在区域中拥有唯一性,不同区域下别名可以相同。 别名创建成功后不支持修改。