已找到以下 404 条记录。
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • 创建应用 - 数据加密服务 DEW

    可以包含字符:中文、英文、数字、“-”、“_”、“*”、“,”、“.”。 可以包含空格,但是首字符不能为空格。 VPC 虚拟私有云,隔离私密虚拟网络环境。选择目标VPC。 所属子网 子网虚拟私有云IP地址集。 应用描述(可选) 可以选择为应用增加相关描述。 参数配置完成后,单击“确定”,页面提示“创建应用XX成功”。

  • 应用场景 - 数据加密服务 DEW

    应用场景 密码服务能力 网络安全访问 通过集群完成公网访问验证与接入,确保数据安全性。 应用部署上云 通过VPC以及子网信息,将应用部署上云,通过与集群联动,实现应用级隔离访问。 父主题: 云平台密码系统服务

  • 使用共享VPC激活专属加密实例 - 数据加密服务 DEW

    使用共享VPC激活专属加密实例 操作场景 在创建加密实例成功后,需要通过激活操作才可以使用该专属加密实例,激活专属加密实例时需要绑定VPC,可以通过申请VPC或者使用来自共享VPC进行绑定。 创建共享VPC资源 登录管理控制台。 单击页面左上角,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。

  • 操作指引 - 数据加密服务 DEW

    操作指引 限制说明 专属加密实例需要配合虚拟私有云VPC)一起使用。购买专属加密实例后,需要在管理控制台中实例化专属加密实例(配置VPC网络、安全组、网卡),才能正常使用。 您需要将专属加密实例管理工具部署到与专属加密实例同一VPC网络中,才能对专属加密实例进行管理。 操作指引

  • 激活专属加密实例 - 数据加密服务 DEW

    户数据完整性、机密性、抗抵赖性和事后追溯性。 金融密码机 虚拟私有云 可以选择使用已有的虚拟私有云Virtual Private CloudVPC网络,或者单击“申请虚拟私有云”创建新虚拟私有云。 更多关于虚拟私有云信息,请参见《虚拟私有云用户指南》。 vpc-test-dhsm

  • 产品优势 - 数据加密服务 DEW

    CPCS服务实现密码服务集群自动化部署,并且实现快速弹性伸缩。 集群隔离 租户级隔离 VPC级隔离 应用级隔离 态势感知 动态监控密码服务资源使用情况、密码能力调用情况、集群实例健康状态检查等。 加密场景 专属加密集群支持多加密场景选择,可以通过不同加密需求选择对应密码服务类型。 加解密服务 签名验签服务 密钥管理服务

  • 什么是区域和可用区? - 数据加密服务 DEW

    域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 创建副本密钥 - 数据加密服务 DEW

    副本密钥具有相同密钥材料,即可以实现在不同区域密钥共享。 约束条件 默认密钥不支持创建副本密钥。 当前密钥区域性仅支持在华北-北京四、华南-广州、西南-贵阳一、华东-上海一区域使用。 同一个主密钥可以在多个不同区域创建副本密钥,但每个区域仅能创建一个主密钥对应副本密钥。 副

  • 密钥概述 - 数据加密服务 DEW

    自定义密钥可以通过创建副本密钥方式实现跨区域使用。在不同区域生成密钥材料相同副本密钥,便于在多个区域执行数据加解密处理,提高业务效率。 自定义密钥分为“对称密钥”和“非对称密钥”。 对称密钥加密是最常用数据加密保护方式。相比对称密钥加密,非对称密钥通常用于在信任程度不对等系统之间,实现

  • 密钥别名 - 数据加密服务 DEW

    别名是为用户为密钥设置简称,是密钥一种标识。您可以在API接口调用中使用别名代替密钥ID。原有密钥别名修改为密钥名称。 该任务指导用户为密钥添加、删除别名。 约束条件 一个别名仅支持关联一个密钥,但一个密钥可以关联多个别名。 别名在区域中拥有唯一性,不同区域下别名可以相同。 别名创建成功后不支持修改。

  • 查看专属加密实例 - 数据加密服务 DEW

    专属加密实例所在可用区。 密码机类型 专属加密实例密码机类型,包含“金融密码机”、“服务器密码机”和“签名服务器”。 虚拟私有云 专属加密实例所在虚拟私有云。 更多关于虚拟私有云信息,请参见《虚拟私有云用户指南》。 子网 专属加密实例所在子网。 更多关于子网信息,请参见《虚拟私有云用户指南》。

  • 版本说明 - 数据加密服务 DEW

    满足各种重要系统对于数据安全性严苛要求 支持 支持 弹性扩展 可根据您业务需要弹性增加和缩减密码运算资源 支持 支持 高可靠 后端硬件设备可以HA双机(主-备)部署,实现高可靠(需订购2个实例实现) 支持 支持 兼容性 提供与实体密码设备相同功能与接口,方便向云端迁移,具体支持:

  • 终端节点 - 数据加密服务 DEW

    终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 父主题: 使用前必读

  • 批量绑定密钥对 - 数据加密服务 DEW

    该任务指导用户通过密钥对管理界面批量绑定密钥对。 适用场景 当多个需要绑定弹性云服务器密码相同时,可输入密码并一键选择密钥。 当多个需要绑定弹性云服务器密码不同时,输入弹性云服务器密码后,需选择同一密钥对进行绑定。 前提条件 弹性云服务器状态处于“运行中”状态。 弹性云服务器未绑定密钥对。 约束条件

  • 与其他云服务关系 - 数据加密服务 DEW

    钥管理控制能力,应用于云硬盘加密功能。 与镜像服务关系 镜像服务(Image Management Service,IMS)提供镜像生命周期管理能力。KMS为IMS提供用户主密钥管理控制能力,应用于镜像服务私有镜像加密功能。 与弹性文件服务关系 弹性文件服务(Scalable

  • 应用管理 - 数据加密服务 DEW

    应用管理 用户使用时,需要在VPC中调取密码服务集群,在控制台生成访问地址后,根据访问地址返回VPC中,即可访问对应密码服务类型。绑定集群打通网络访问,通过访问密钥鉴权方式保证访问安全。 创建应用 绑定密码服务集群 创建访问密钥 管理访问密钥 父主题: 云平台密码系统服务

  • 专属加密支持哪些接口? - 数据加密服务 DEW

    专属加密支持哪些接口? 专属加密提供与实体密码设备相同功能与接口,方便向云端迁移,具体支持:PKCS#11接口,CSP接口,JCE接口,GM/T 0018-2012 SDF接口等。 更多详细内容请参见专属加密版本说明。 父主题: 专属加密类

  • 导入密钥对 - 数据加密服务 DEW

    别在两个IAM用户资源中导入您创建密钥对。 前提条件 已准备好待导入密钥对公钥文件和对应私钥文件。 导入密钥对为账号密钥对,如果已经创建了相同名称私有密钥对,导入账号密钥对时会提示密钥对名称已存在。 每个IAM用户下没有相同名称私有密钥对。 导入私钥支持PKCS8

  • 基本概念 - 数据加密服务 DEW

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 在什么场景下推荐使用导入密钥? - 数据加密服务 DEW

    在什么场景下推荐使用导入密钥? 如果用户不想使用KMS中创建密钥材料,而使用自己密钥材料,并且可以随时删除密钥材料,或者密钥材料被意外删除,用户可以重新导入相同密钥材料情况下,推荐用户使用导入密钥。 当用户把本地加密数据迁移到云上时,想在云上云下共用一个密钥材料时,可以把云下密钥材料导入到KMS。