已找到以下 434 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 恢复凭据备份 - 数据加密服务 DEW

    据数据至凭据列表。 前提条件 需在创建凭据时下载凭据备份。 恢复凭据备份后凭据ID原凭据ID不同。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“凭据管理

  • 副本密钥如何收费? - 数据加密服务 DEW

    副本密钥如何收费? 副本密钥主密钥计费方式一致。副本密钥账单发生在该密钥所在区域。 如果您需要查看DEW服务费用账单,您可以前往“费用中心 > 账单管理 > 流水和明细账单 > 费用账单”查看,详情可参考费用账单。 副本密钥计费项为:密钥实例费用 * 时长+密钥请求API次数

  • 如何转换私钥文件格式? - 数据加密服务 DEW

    在“Actions”区域,单击“Load”,并导入购买弹性云服务器时保存私钥文件。 导入时注意确保导入格式要求为“All files(*.*)”。 单击“Save private key”。 保存转化后私钥到本地。例如:kp-123.ppk。 父主题: 密钥对管理类

  • 创建通用凭据 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面创建凭据。 创建新凭据,并将凭据值存入凭据初始版本,初始版本状态被标记为“SYSCURRENT”。 约束条件 用户最多可创建200个凭据。 默认使用凭据管理为您创建默认密钥“csms/default”作为当前凭据加密密钥。您也可以前往KMS服务页面创

  • 信封加密方式有什么优势? - 数据加密服务 DEW

    跟踪,提供所有密钥使用记录,满足审计和合规性要求。 性能、成本 由云服务直接为用户加解密数据:大量数据需要通过安全信道传递到服务端,加密后再返回给用户,这一过程,对用户服务性能影响很大。另外,大量移动数据会带来巨大成本。 信封加密方式:可以通过KMS密码运算API在线生

  • 管理版本状态 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面,进行新增、更改和删除凭据版本状态操作。 凭据管理服务将凭据值加密后,存储在凭据对象下版本中。每个版本可多个凭据版本状态相关联,凭据版本状态用于标识凭据版本处于阶段,没有版本状态标记版本视为已弃用,可用凭据管理服务自动删除。 约束条件 初始版本状态被标记为“SYSCURRENT”。

  • 功能特性 - 数据加密服务 DEW

    HSM)是一种云上数据加密服务,可处理加解密、签名、验签、产生密钥和密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证加密硬件,帮助您保护弹性云服务器上数据安全性完整性,满足FIPS 140-2安全要求。同时,您能够对专属加密实例生成密钥进行安全可靠管理,也

  • 什么是专属加密? - 数据加密服务 DEW

    HSM)是一种云上数据加密服务,可处理加解密、签名、验签、产生密钥和密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证加密硬件,帮助您保护弹性云服务器上数据安全性完整性,满足FIPS 140-2安全要求。同时,您能够对专属加密实例生成密钥进行安全可靠管理,也

  • 删除密钥材料 - 数据加密服务 DEW

    当用户导入密钥材料时,可以指定密钥材料失效时间。当密钥材料失效后,KMS将删除密钥材料,自定义密钥状态变为“等待导入”。用户也可以根据需要手动删除密钥材料。等待密钥材料到期失效手动删除密钥材料所达到效果是一样。 该任务指导用户通过密钥管理界面对外部导入密钥材料进行删除操作。 删除

  • 使用场景 - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥和一个密文数据加密密钥。其中密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥

  • 数据加密服务支持通过哪些方式进行使用? - 数据加密服务 DEW

    DEW提供了Web控制台管理方式和基于HTTPS请求API(Application Programming Interface)管理方式。 管理控制台方式 如果用户已注册公有云,可直接登录管理控制台,单击管理控制台左上角,选择区域或项目后,单击页面左侧,选择“安全合规 > 数据加密服务”。 API方式

  • 场景示例 - 数据加密服务 DEW

    场景示例 应用自集成KMS 图1 应用自集成KMS原理 用户使用KMS密钥管理对业务系统进行数据加密解密,需使用集成SDK,具体请参见SDK概述。 用户在业务系统中使用KMS密钥管理时,可灵活调用API实现更多功能,例如签名数据、验证签名等。 云服务集成KMS加解密 图2 云服务集成KMS原理

  • 如何访问 - 数据加密服务 DEW

    公有云提供了Web化服务管理平台,即管理控制台管理方式和基于HTTPS请求API(Application Programming Interface)管理方式。 管理控制台方式 如果用户已注册公有云,可直接登录管理控制台,单击管理控制台左上角,选择区域或项目后,单击页面左侧,选择“安全与合规

  • 概述 - 数据加密服务 DEW

    用户需要确保符合自己安全要求随机源生成密钥材料。用户在使用导入密钥时,需要对自己密钥材料安全性负责。请保存密钥材料原始备份,以便在意外删除密钥材料时,能及时将备份密钥材料重新导入KMS。 可用性持久性 在将密钥材料导入KMS之前,用户需要确保密钥材料可用性和持久性。 导入密钥材料通过K

  • 产品优势 - 数据加密服务 DEW

    中管理,降低暴露风险。 凭据集中管控 IAM集成,通过身份、权限管理确保只有授权用户可以检索或修改凭据,CTS集成,持续监控对凭据操作访问。有效防范对敏感信息非法访问和泄漏。 凭据变更通知 通过SMN服务集成,凭据基础事件变化及时通知,并通过函数工作流服务(Functi

  • 设置告警规则 - 数据加密服务 DEW

    模板 选择关联或导入模板。 - 发送通知 配置是否发送邮件、短信、HTTP和HTTPS通知用户。 是 通知方式 发送告警通知方式,可选择通知组或主题订阅。 通知组:需要发送告警通知通知组。创建通知组请参见创建通知对象/通知组。 主题:消息发布或客户端订阅通知特定事件类型,如果

  • DEW监控指标说明 - 数据加密服务 DEW

    本节定义了数据加密服务上报云监控基础监控指标的命名空间,监控指标列表,各项监控指标的具体含义使用说明,用户可以通过云监控检索数据加密服务产生监控指标和告警信息。 命名空间 密钥管理:SYS.KMS 凭据管理:SYS.CSMS 命名空间是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间

  • 使用副本密钥 - 数据加密服务 DEW

    单击页面左侧,选择“安全合规 > 数据加密服务”,默认进入“密钥管理”界面。 单击目标自定义密钥别名,进入密钥详细信息页面。 单击“区域性”,进入密钥区域性页面。 单击需要跳转区域密钥ID,即可跳转至该区域密钥详情页面。 图1 通过ID跳转 使用副本密钥 副本密钥使用方式主密钥一致,具体使用方式请参见如下章节。

  • 访问密钥授权 - 数据加密服务 DEW

    密钥,应用即可密码服务集群开始交互。 该任务指导用户为应用授权、解除授权访问密钥等操作。 前提条件 已创建可供使用访问密钥。创建访问密钥操作参见创建访问密钥。 集群已绑定应用。绑定应用操作参见绑定应用。 授权访问密钥 登录管理控制台。 单击页面左侧,选择“安全合规 > 数据加密服务”,默认进入“密钥管理”界面。

  • 如何为数据加密服务续费? - 数据加密服务 DEW

    密钥被冻结。请通过充值方式来激活被冻结密钥。 专属加密 - 保留期内:无法使用专属加密实例,但资源予以保留。 保留期满:专属加密实例资源将被释放。 冻结状态密钥无法用来执行加解密操作,为了防止造成不必要损失,请您及时续费。 专属加密实例资源释放后,您将失去该实例相关所有内容,