已找到以下 419 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • DEW服务提供了哪些功能? - 数据加密服务 DEW

    密钥全生命周期管理 创建、查看、启用、禁用、计划删除、取消删除自定义密钥 修改自定义密钥别名描述 用户自带密钥 导入密钥、删除密钥材料 小数据加解密 在线工具加解密小数据 签名验签 消息或消息摘要签名、签名验证 说明: 仅支持通过API调用。 密钥标签 添加、搜索、编辑、删除标签

  • 如何使用凭据管理服务解决AK&SK泄露问题 - 数据加密服务 DEW

    * - 认证用aksk直接写到代码中有很大安全风险,建议在配置文件或者环境变量密文存放,使用时解密,确保安全。 * - 本示例以aksk保存在环境变量来实现身份验证为例,运行本示例前请先在本地环境设置环境变量HUAWEICLOUD_SDK_AKHUAWEICLOUD_SDK_SK。

  • 使用加密SDK进行本地文件加解密 - 数据加密服务 DEW

    加密SDK通过文件流分段信封加密原理进行加密。 数据加密通过KMS生成数据密钥在SDK内部进行,内存中分段加解密文件无需将数据通过网络传输后再进行加解密,保证了文件加密安全性正确性。 对于大型文件,SDK执行加密过程,将文件分段读取到内存,通过加解密写到目标文件后再进行

  • 入门实践 - 数据加密服务 DEW

    Server,ECS)委托获取临时访问密钥来保护AK&SK。 如何使用凭据管理服务自动轮转安全密码 通过函数工作流凭据管理服务,定期生成轮转强安全密码,以满足用户安全合规密码生成、托管、以及定期自动轮换要求。 单用户凭据轮换策略 单用户凭据轮换是指一个凭据更新一个用户所保存信息,这

  • 导入密钥材料 - 数据加密服务 DEW

    标签所在行“删除”,删除标签。 单击“安全性与持久性”阅读并了解导入密钥安全性持久性。 勾选“我已经了解导入密钥安全性持久性”,创建密钥材料为空自定义密钥。 单击“下一步”,进入“获取包装密钥导入令牌”页面。根据表 密钥包装算法说明选择密钥包装算法。 图2 获取包装密钥和导入令牌

  • 什么是数据加密服务 - 数据加密服务 DEW

    全。 KPS是利用HSM产生硬件真随机数来生成密钥对,并提供了一套完善可靠密钥对管理方案,帮助用户轻松创建、导入管理SSH密钥对。生成SSH密钥对公钥文件均保存在KPS,私钥文件由用户自己下载保存在本地,从而保障了SSH密钥对私有性安全性。 创建密钥对 专属加密

  • 概述 - 数据加密服务 DEW

    钥。得到一个明文数据加密密钥一个密文数据加密密钥。 密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 华为云服务使用明文数据加密密钥来加密明文文件,得到密文文件。 华为云服务将密文数据加密密钥密文文件一同存储到持久化存储设备或服务。 用户通过华为

  • 创建授权 - 数据加密服务 DEW

    用户可以为其他IAM用户或账号创建授权,授予其使用自身自定义密钥权限,一个自定义密钥下最多可创建100个授权。 前提条件 已获取被授权IAM用户或账号ID。 自定义密钥需处于“启用”状态。 约束条件 自定义密钥所有者可通过KMS界面或者调用API接口方式为自定义密钥创建授权;被自定义密钥

  • 跨Region容灾加解密 - 数据加密服务 DEW

    Key,获取方式请参见获取AK/SK。 认证用aksk直接写到代码中有很大安全风险,建议在配置文件或者环境变量密文存放,使用时解密,确保安全。 本示例以aksk保存在环境变量来实现身份验证为例,运行本示例前请先在本地环境设置环境变量HUAWEICLOUD_SDK_AKHUAWEICLOUD_SDK_SK。

  • 操作指引 - 数据加密服务 DEW

    实例所属虚拟私有云,以及专属加密实例功能类型,详细操作请参见激活专属加密实例。 用户 3 获取UKey、配套初始化文档及软件 安全专家将通过您提供Ukey收件地址将Ukey邮寄给您。 Ukey是Dedicated HSM提供给您身份识别卡,此卡仅购买专属加密实例用户持有,请妥善保管。

  • 没有权限操作KMS,该如何处理? - 数据加密服务 DEW

    没有权限操作KMS,该如何处理? 问题描述 用户在KMS执行查看密钥信息、创建密钥、导入密钥等操作时,显示无法操作KMS。 可能原因 该用户没有KMS系统策略,导致没有权限操作KMS。 解决方法 检查该用户是否具有KMS系统策略,KMS AdministratorKMS CMKFullAccess权限。

  • CCE服务端使用凭据管理服务 - 数据加密服务 DEW

    轮转时间间隔表示向云凭据管理服务发起请求并获取最新凭据周期,合理时间间隔范围为[1m, 1440m],默认值为2m。 单击“安装”。待插件安装完成后,选择对应集群,然后单击左侧导航栏“插件中心”,可在“已安装插件”页签查看相应插件。 插件成功使用需使用已在数据加密服务创建好凭据,否则挂载失败会

  • 认证鉴权 - 数据加密服务 DEW

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上请求请使用Token认证。 AK/SK既可以使用永久访问密钥AK/SK,也可以使用临时访问密钥AK/SK,但使用临时访问密钥AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥security_token。

  • 凭据概述 - 数据加密服务 DEW

    据版本凭据值。 应用系统通过访问返回凭据值解析明文数据,获取账号密码后,可以访问该用户对应目标数据库。 开启自动轮转后,数据库实例所托管密码将定时轮转更新,请确认使用该数据库实例应用端已完成代码适配,可在数据库连接建立时,动态获取最新凭据。 不要轻易缓存凭据任何信

  • 创建副本密钥 - 数据加密服务 DEW

    如果您是企业用户,且已创建企业项目,则请从下拉列表为密钥选择需要绑定企业项目,默认项目为“default”。 未开通企业管理用户页面则没有“企业项目”参数项,无需进行配置。 描述信息 副本密钥描述信息 标签 (可选)用户可根据自己需要为自定义密钥添加标签,输入“标签键”“标签值”。 单击“确定

  • 欠费说明 - 数据加密服务 DEW

    用户在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 在按需计费模式下账户余额不足。 欠费影响 包年/包月 对于包年/包月专属加密实例资源,用户已经预先支付了资源费用,因此在账户出现欠费情况下,已有的包

  • 如何创建密钥对? - 数据加密服务 DEW

    蓝框中标记内容为生成公钥内容。 图4 生成公钥私钥文件 复制蓝框公钥内容,并将其粘贴在文本文档,以“.txt”格式保存在本地。 请勿直接单击“Save public key”保存公钥文件。如果用户使用“Save public key”保存公钥,公钥内容格式会发生变化,不能直接导入管理控制台使用。

  • 创建密钥对 - 数据加密服务 DEW

    蓝框中标记内容为生成公钥内容。 图4 生成公钥私钥文件 复制蓝框公钥内容,并将其粘贴在文本文档,以“.txt”格式保存在本地。 请勿直接单击“Save public key”保存公钥文件。如果用户使用“Save public key”保存公钥,公钥内容格式会发生变化,不能直接导入管理控制台使用。

  • 快速入门 - 数据加密服务 DEW

    单击“创建桶”,创建一个桶,用于存储上传文件。 步骤二 创建密钥 在控制台页面,选择“安全 > 数据加密服务”,进入密钥管理页面。 在密钥管理列表页面,单击右上角“创建密钥”。 在弹出“创建密钥”对话框,输入密钥别名描述信息,并单击“确定”。 您也可以根据自己需要将自己密钥导入到KMS

  • 管理集群实例 - 数据加密服务 DEW

    在左侧导航栏选择“云平台密码系统服务 > 密码服务管理”,进入专属密码服务页面。 单击目标密码服务集群名称,进入集群实例列表页面。 在需要启用集群实例“操作”列,单击“启用”。 在弹出对话框,单击“确定”,完成集群实例启用操作。 禁用集群实例 登录管理控制台。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。