已找到以下 196 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建访问密钥 - 数据加密服务 DEW

    创建访问密钥 访问密钥包含AK/SK,通常用于身份验证。系统通过AK识别访问用户身份,通过SK进行签名验证,通过加密签名验证可以确保请求机密性、完整性和请求者身份正确性。 该任务指导用户创建访问密钥。 操作步骤 登录管理控制台。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。

  • 启用事件 - 数据加密服务 DEW

    启用事件 该任务指导用户通过事件通知页面针对被禁用事件,进行启用操作。 前提条件 待启用事件需处于“禁用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“凭据管理

  • 删除凭据 - 数据加密服务 DEW

    撤销删除凭据操作。如果超过推迟时间,凭据将被彻底删除,请谨慎操作。 关于处于计划删除状态凭据计费情况,请参见计划删除凭据是否还计费?。 “立即删除”凭据,删除后如果需找回,需提前下载凭据备份用于恢复凭据,请谨慎操作。 删除凭据 登录管理控制台。 单击管理控制台左上角,选择区域或项目。

  • 单用户凭据轮换策略 - 数据加密服务 DEW

    单用户凭据轮换策略 简介 单用户凭据轮换是指一个凭据中更新一个用户所保存信息。 这是最基础凭据轮换策略,适用于大多数日常使用场景。 例如: 访问数据库。凭据轮换时不会删除数据库连接,轮换后新连接使用新凭据。 访问允许用户创建一个用户账户服务,例如以电子邮件地址作为用户名。服务通常允许用户根

  • 身份认证与访问控制 - 数据加密服务 DEW

    身份认证 用户访问DEW方式有多种,包括DEW控制台、API、SDK,无论访问方式封装成何种形式,其本质都是通过DEW提供REST风格API接口进行请求。 DEW接口支持多种认证请求,以AK/SK举例:经过认证请求总是需要包含一个签名值,该签名值以请求者访问密钥(AK/SK

  • 取消删除密钥 - 数据加密服务 DEW

    数据加密服务”,默认进入“密钥管理”界面。 在需要取消删除密钥所在行,单击“取消删除”。 在弹出窗口中,单击“确定”,完成取消删除单个密钥操作。 如果是通过KMS创建密钥,取消删除后密钥状态为“禁用”,如需启用密钥,请参见启用密钥操作。 如果是外部导入密钥,且有密钥材料,取消删除后密钥状态为

  • 使用副本密钥 - 数据加密服务 DEW

    数据加密服务”,默认进入“密钥管理”界面。 单击目标自定义密钥别名,进入密钥详细信息页面。 单击“区域性”,进入密钥区域性页面。 单击需要跳转区域密钥ID,即可跳转至该区域密钥详情页面。 图1 通过ID跳转 使用副本密钥 副本密钥使用方式与主密钥一致,具体使用方式请参见如下章节。 启用密钥

  • 删除密钥材料 - 数据加密服务 DEW

    当用户导入密钥材料时,可以指定密钥材料失效时间。当密钥材料失效后,KMS将删除密钥材料,自定义密钥状态变为“等待导入”。用户也可以根据需要手动删除密钥材料。等待密钥材料到期失效与手动删除密钥材料所达到效果是一样。 该任务指导用户通过密钥管理界面对外部导入密钥材料进行删除操作。 删除

  • 资产识别与管理 - 数据加密服务 DEW

    资产识别与管理 DEW服务涉及用户核心资产及管理方式详见下表: 资产所属子服务 资产名称 资产管理方式 密钥管理KMS 用户密钥 用户密钥使用硬件加密机保护。 凭据管理CSMS 用户凭据 用户凭据使用硬件加密机保护。 密钥对管理KPS 密钥对 密钥对使用硬件加密机保护。 专属加密DHSM

  • 在线工具加解密小数据 - 数据加密服务 DEW

    单击目标自定义密钥名称,进入密钥信息页面后,单击“工具”页签。 在“加密”文本框中输入待加密数据,如图1所示。 图1 加密数据 单击“执行”,右侧文本框显示加密后密文数据。 加密数据时,使用当前指定密钥加密数据。 用户可单击“清除”,清除已输入数据。 用户可单击“复

  • 创建专属加密集群 - 数据加密服务 DEW

    集群列表”,进入“集群列表”页面。 在界面左上角,单击“创建集群”,填写“备份数据保留时长”。 图1 创建集群 备份数据保留时长支持输入7-30之间整数。 单击“确定”,完成创建专属加密集群。 父主题: 专属加密

  • 升级密钥对 - 数据加密服务 DEW

    升级密钥对 如果用户希望本账号下所有用户都能查看或使用本账号下已创建密钥对,可将创建密钥对升级为账号密钥对。 前提条件 已创建密钥对或者已导入密钥对。 需要具有Tenant Administrator系统角色用户至少执行一次升级,升级密钥对个数不限。 已成功申请升级密钥对。

  • 创建事件 - 数据加密服务 DEW

    创建事件 通过事件通知,用户可以了解凭据放入版本相关变化等信息,通知消息内容为JSON格式,主要适用于机机场景自动化解析。该任务指导用户通过事件通知界面创建事件。 创建新事件,可选择事件类型包括新版本创建、版本过期、凭据轮转、凭据删除。 约束条件 用户最多可创建30个事件。

  • 跨Region容灾加解密 - 数据加密服务 DEW

    当一个或多个RegionKMS服务出现故障,只要密钥环中存在一个可用Region即可完成加解密。 跨Region密钥支持同时使用多个Region主密钥对一个数据加密,生成唯一数据密文。解密使用密钥环,可以使用加密数据时相同密钥环,也可以使用不同密钥环,此时解密密钥环只

  • 查看凭据 - 数据加密服务 DEW

    凭据列表参数说明 参数 操作说明 凭据名称/ID 凭据名称。 状态 凭据状态,包含启用和待删除。 凭据类型 凭据类型,包含通用凭据等。 关联事件 凭据创建时绑定事件通知。 创建时间 创建该凭据时间。 企业项目 创建凭据绑定企业项目ID 操作 用户可以在操作栏中,执行下载凭据备份、删除等操作。

  • 查看密钥对 - 数据加密服务 DEW

    单击“私有密钥对”,在密钥对列表中查看密钥对信息。 密钥对列表中包含创建和导入密钥对“名称”、“指纹”、“私钥”以及“状态”。 单击目标密钥对名称,显示密钥对详细信息以及使用该密钥对弹性云服务器列表,如图1所示。 图1 密钥对详细信息 当用户购买弹性云服务器,选择是使用“密钥对方式”登录

  • 编辑授权 - 数据加密服务 DEW

    已授权操作进行编辑,更改授权对象操作权限范围。 前提条件 用户已创建授权。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 单击目标自定义密钥别名,进入密钥详细信息页面。 在目

  • 分配至企业项目 - 数据加密服务 DEW

    企业项目为用户提供企业组织架构以及和业务管理模型匹配云治理平台,帮助企业以公司、部门、项目等组织架构分级管理和项目业务结构来实现企业在云上管理,提供企业项目管理、资源管理、人员管理、财务管理、应用管理能力。 如果您开通了企业项目管理,可以通过密钥管理界面对指定自定义密钥分配至企业项目。 约束条件

  • 使用场景 - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥和一个密文数据加密密钥。其中密文数据加密密钥是由指定自定义密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    双用户轮换策略是指在一个凭据中更新两个用户所保存信息。 例如:您应用程序需要保持高可用性,如果您使用单用户轮换,那么您在修改用户密码和更新凭据内容过程中会出现访问应用失败情况,这样您就需要使用双用户凭据轮换策略。 您需要有一个账号例如Admin有权限创建并修改user1、user2用户账号密码,首先您