已找到以下 235 条记录。
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • 如何创建密钥对? - 数据加密服务 DEW

    generate 当前导入管理控制台密钥对加解密算法,仅支持“SSH-2 RSA”。 Number of bits in a generated key 当前支持导入管理控制台密钥对算法长度为:1024、2048、4096。 单击“Generate”,生成一个公钥一个私钥,如图4所示。

  • 创建授权 - 数据加密服务 DEW

    用户可以为其他IAM用户或账号创建授权,授予其使用自身自定义密钥权限,一个自定义密钥下最多可创建100个授权。 前提条件 已获取被授权IAM用户或账号ID。 自定义密钥需处于“启用”状态。 约束条件 自定义密钥所有者可通过KMS界面或者调用API接口方式为自定义密钥创建授权;被自定义密钥

  • 使用指数退避方法对DEW服务请求错误进行重试 - 数据加密服务 DEW

    应用场景 当您调用API时,收到返回错误信息,可参照本文使用指数退避方法对请求错误进行重试。 应用原理 当服务侧出现连续错误响应(如限流错误)时,持续访问只会导致持续发生冲突,使用指数退避方法,可以有效规避该类错误。 约束条件 当前账号下有用于加密密钥,密钥“状态”为“启用”。

  • 通用类 - 数据加密服务 DEW

    通用类 DEW服务提供了哪些功能? DEW采用是什么加解密算法? 什么是配额? DEW服务资源分配机制是什么? 什么是区域可用区? 数据加密服务是否可跨账号使用? 数据加密服务支持通过哪些方式进行使用? 为什么配置了数据加密服务权限没有立即生效?

  • 概述 - 数据加密服务 DEW

    创建数据加密密钥。得到一个明文数据加密密钥一个密文数据加密密钥。 密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 华为云服务使用明文数据加密密钥来加密明文文件,得到密文文件。 华为云服务将密文数据加密密钥密文文件一同存储到持久化存储设备或服务中。

  • 计费FAQ - 数据加密服务 DEW

    计费FAQ 数据加密服务如何收费计费? 如何为数据加密服务续费? 如何退订数据加密服务? 密钥被禁用后是否还计费? 计划删除凭据是否还计费? 计划删除密钥是否还计费? 开通密钥轮转如何收费?

  • 计费类 - 数据加密服务 DEW

    计费类 数据加密服务如何收费计费? 如何为数据加密服务续费? 如何退订数据加密服务? 密钥被禁用后是否还计费? 计划删除凭据是否还计费? 计划删除密钥是否还计费? 开通密钥轮转如何收费? 副本密钥如何收费?

  • 创建副本密钥 - 数据加密服务 DEW

    如果您是企业用户,且已创建企业项目,则请从下拉列表中为密钥选择需要绑定企业项目,默认项目为“default”。 未开通企业管理用户页面则没有“企业项目”参数项,无需进行配置。 描述信息 副本密钥描述信息 标签 (可选)用户可根据自己需要为自定义密钥添加标签,输入“标签键”“标签值”。 单击“确定”,完成创

  • 凭据概述 - 数据加密服务 DEW

    据版本凭据值。 应用系统通过访问返回凭据值解析明文数据,获取账号密码后,可以访问该用户对应目标数据库。 开启自动轮转后,数据库实例所托管密码将定时轮转更新,请确认使用该数据库实例应用端已完成代码适配,可在数据库连接建立时,动态获取最新凭据。 不要轻易缓存凭据中任何信

  • 产品优势 - 数据加密服务 DEW

    无需密码登录到Linux云服务器,可以有效防止密码被拦截、破解造成账户密码泄露,从而提高Linux云服务器安全性。 合规遵循 随机数由经过安全认证第三方硬件安全模块(HSM)产生,对密钥对所有操作都会进行访问控制及日志跟踪,符合中国国际法律合规要求。 父主题: 密钥对管理

  • 创建数据密钥 - 数据加密服务 DEW

    String 指定生成密钥bit位长度。有效值:AES_256、AES_128。 AES_256:表示256比特对称密钥。 AES_128:表示128比特对称密钥。 说明: datakey_lengthkey_spec二选一。 若datakey_lengthkey_spec都为空,默认生成256bit的密钥。

  • DEW服务提供了哪些功能? - 数据加密服务 DEW

    密钥全生命周期管理 创建、查看、启用、禁用、计划删除、取消删除自定义密钥 修改自定义密钥别名描述 用户自带密钥 导入密钥、删除密钥材料 小数据加解密 在线工具加解密小数据 签名验签 消息或消息摘要签名、签名验证 说明: 仅支持通过API调用。 密钥标签 添加、搜索、编辑、删除标签

  • 产品优势 - 数据加密服务 DEW

    这些服务密钥,还可以通过KMS API完成用户本地数据加解密。 与CTS服务集成,用户可以通过CTS服务查看近期KMS操作记录。 与CES服务集成,用户可以通过CES服务查看密钥计费请求次数。 合规遵循 密钥由经过安全认证第三方硬件安全模块(HSM)产生,对密钥关键操作

  • 示例1:加解密小量数据 - 数据加密服务 DEW

    场景描述 当您需加解密不大于4KB小量数据(例如:口令、证书、电话号码等)时,您可以通过KMS界面使用在线工具加解密数据,或者调用KMSAPI接口使用指定用户主密钥直接加密、解密数据。 流程如下: 用户需要在KMS中创建一个用户主密钥。 用户调用KMS“encrypt-data”

  • DEW自定义策略 - 数据加密服务 DEW

    示例:拒绝用户删除密钥标签 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先。 如果您给用户授予“KMS Administrator”系统策略,但不希望用户拥有“KMS Administrator”中删除密

  • 与其他云服务关系 - 数据加密服务 DEW

    KPS为ECS提供密钥对管理控制能力,应用于用户登录弹性云服务器时,对用户身份认证功能。 Dedicated HSM提供专属加密实例可以为部署在弹性云服务器内业务系统加密敏感数据,用户可完全控制密钥生成、存储访问授权,保证数据在传输、存储过程中完整性、保密性。 与文档数据库服务的关系

  • 敏感操作保护 - 数据加密服务 DEW

    需要输入一种能证明身份凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能,该功能对账号以及账号下用户都生效。 约束条件 敏感操作保护仅影响通过管理控制台进行操作用户。 开启操作保护 登录管理控制台。 在“控制台”页面右上方用户名处,在下拉列表中选择“安全设置”。

  • 绑定密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 单击“了解更多”,查看相关文档。 可能原因 用户提供了错误或者失效密码。 用户修改了公钥文件权限或属组。

  • 包年/包月 - 数据加密服务 DEW

    包年/包月是一种先付费再使用计费模式,适用于对资源需求稳定且希望降低成本用户。通过选择包年/包月计费模式,您可以预先购买云服务资源并获得一定程度价格优惠。本文将介绍数据加密服务中专属加密实例资源包年/包月计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长费用,适用于长

  • CCE服务端使用凭据管理服务 - 数据加密服务 DEW

    轮转时间间隔表示向云凭据管理服务发起请求并获取最新凭据周期,合理时间间隔范围为[1m, 1440m],默认值为2m。 单击“安装”。待插件安装完成后,选择对应集群,然后单击左侧导航栏“插件中心”,可在“已安装插件”页签中查看相应插件。 插件成功使用需使用已在数据加密服务中创建好凭据,否则挂载失败会