已找到以下 252 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建授权 - 数据加密服务 DEW

    用户可以为其他IAM用户或账号创建授权,授予其使用自身自定义密钥权限,一个自定义密钥下最多可创建100个授权。 前提条件 已获取被授权IAM用户或账号ID。 自定义密钥需处于“启用”状态。 约束条件 自定义密钥所有者可通过KMS界面或者调用API接口方式为自定义密钥创建授权;被自定义密钥

  • 凭据概述 - 数据加密服务 DEW

    据版本凭据值。 应用系统通过访问返回凭据值解析明文数据,获取账号密码后,可以访问该用户对应目标数据库。 开启自动轮转后,数据库实例所托管密码将定时轮转更新,请确认使用该数据库实例应用端已完成代码适配,可在数据库连接建立时,动态获取最新凭据。 不要轻易缓存凭据中任何信

  • 创建密钥对 - 数据加密服务 DEW

    如果用户已有密钥对,可重复使用,不需多次创建。 创建密钥对方法如下: 通过管理控制台创建密钥对。 公钥自动保存在华为云中,私钥由用户下载保存在本地。用户也可以根据自己需要将私钥托管在华为云中,由华为云统一管理。华为云采用KMS提供加密密钥对私钥进行加密,确保托管私钥安全存储与访问。具体操作请参见通过管理控制台创建密钥对。

  • 计费FAQ - 数据加密服务 DEW

    计费FAQ 数据加密服务如何收费计费? 如何为数据加密服务续费? 如何退订数据加密服务? 密钥被禁用后是否还计费? 计划删除凭据是否还计费? 计划删除密钥是否还计费? 开通密钥轮转如何收费?

  • 计费类 - 数据加密服务 DEW

    计费类 数据加密服务如何收费计费? 如何为数据加密服务续费? 如何退订数据加密服务? 密钥被禁用后是否还计费? 计划删除凭据是否还计费? 计划删除密钥是否还计费? 开通密钥轮转如何收费? 副本密钥如何收费?

  • 导入密钥材料 - 数据加密服务 DEW

    创建密钥材料来源为外部密钥:创建一个密钥材料来源为外部空密钥。 导入密钥材料(导入已有密钥材料):导入密钥材料、导入令牌到创建空密钥。 通过调用API接口下载密钥材料 创建密钥材料来源为外部密钥:创建一个密钥材料来源为外部空密钥。 下载包装密钥导入令牌(通过调用API

  • 在CTS事件列表查看云审计事件 - 数据加密服务 DEW

    单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《云审计服务用户指南》中事件结构“云审计服务事件参考 > 事件结构”章节事件样例“云审计服务事件参考

  • DEW服务提供了哪些功能? - 数据加密服务 DEW

    密钥全生命周期管理 创建、查看、启用、禁用、计划删除、取消删除自定义密钥 修改自定义密钥别名描述 用户自带密钥 导入密钥、删除密钥材料 小数据加解密 在线工具加解密小数据 签名验签 消息或消息摘要签名、签名验证 说明: 仅支持通过API调用。 密钥标签 添加、搜索、编辑、删除标签

  • 创建副本密钥 - 数据加密服务 DEW

    如果您是企业用户,且已创建企业项目,则请从下拉列表中为密钥选择需要绑定企业项目,默认项目为“default”。 未开通企业管理用户页面则没有“企业项目”参数项,无需进行配置。 描述信息 副本密钥描述信息 标签 (可选)用户可根据自己需要为自定义密钥添加标签,输入“标签键”“标签值”。 单击“确定”,完成创

  • 创建数据密钥 - 数据加密服务 DEW

    String 指定生成密钥bit位长度。有效值:AES_256、AES_128。 AES_256:表示256比特对称密钥。 AES_128:表示128比特对称密钥。 说明: datakey_lengthkey_spec二选一。 若datakey_lengthkey_spec都为空,默认生成256bit的密钥。

  • 产品优势 - 数据加密服务 DEW

    这些服务密钥,还可以通过KMS API完成用户本地数据加解密。 与CTS服务集成,用户可以通过CTS服务查看近期KMS操作记录。 与CES服务集成,用户可以通过CES服务查看密钥计费请求次数。 合规遵循 密钥由经过安全认证第三方硬件安全模块(HSM)产生,对密钥关键操作

  • 敏感操作保护 - 数据加密服务 DEW

    需要输入一种能证明身份凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能,该功能对账号以及账号下用户都生效。 约束条件 敏感操作保护仅影响通过管理控制台进行操作用户。 开启操作保护 登录管理控制台。 在“控制台”页面右上方用户名处,在下拉列表中选择“安全设置”。

  • 包年/包月 - 数据加密服务 DEW

    包年/包月是一种先付费再使用计费模式,适用于对资源需求稳定且希望降低成本用户。通过选择包年/包月计费模式,您可以预先购买云服务资源并获得一定程度价格优惠。本文将介绍数据加密服务中专属加密实例资源包年/包月计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长费用,适用于长

  • CCE服务端使用凭据管理服务 - 数据加密服务 DEW

    轮转时间间隔表示向云凭据管理服务发起请求并获取最新凭据周期,合理时间间隔范围为[1m, 1440m],默认值为2m。 单击“安装”。待插件安装完成后,选择对应集群,然后单击左侧导航栏“插件中心”,可在“已安装插件”页签中查看相应插件。 插件成功使用需使用已在数据加密服务中创建好凭据,否则挂载失败会

  • 版本说明 - 数据加密服务 DEW

    独享芯片加密 用户独享云端密码芯片资源,实现用户密钥硬件隔离同时保障业务性能 支持 支持 全业务支持 支持金融支付、身份认证、数字签名等应用安全,满足各种重要系统对于数据安全性严苛要求 支持 支持 弹性扩展 可根据您业务需要弹性地增加缩减密码运算资源 支持 支持 高可靠 后端硬件设备

  • 概述 - 数据加密服务 DEW

    您如果长时间不更新凭据,凭据内保护重要信息(例如:重要密码、令牌、证书、SSH密钥、API密钥等)泄露风险也会增加,定期轮换凭据会增加所保护明文信息安全性。 华为云为您提供了两种凭据轮换策略: 单用户凭据轮换 双用户凭据轮换 您可以根据您自己实际需求,选择对应轮换策略以进一步提高凭据安全性。 轮换步骤

  • 示例1:加解密小量数据 - 数据加密服务 DEW

    场景描述 当您需加解密不大于4KB小量数据(例如:口令、证书、电话号码等)时,您可以通过KMS界面使用在线工具加解密数据,或者调用KMSAPI接口使用指定用户主密钥直接加密、解密数据。 流程如下: 用户需要在KMS中创建一个用户主密钥。 用户调用KMS“encrypt-data”

  • DEW自定义策略 - 数据加密服务 DEW

    示例:拒绝用户删除密钥标签 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先。 如果您给用户授予“KMS Administrator”系统策略,但不希望用户拥有“KMS Administrator”中删除密

  • 创建不含明文数据密钥 - 数据加密服务 DEW

    String 指定生成密钥bit位长度。有效值:AES_256、AES_128。 AES_256:表示256比特对称密钥。 AES_128:表示128比特对称密钥。 说明: datakey_lengthkey_spec二选一。 若datakey_lengthkey_spec都为空,默认生成256bit的密钥。

  • 绑定密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 单击“了解更多”,查看相关文档。 可能原因 用户提供了错误或者失效密码。 用户修改了公钥文件权限或属组。