已找到以下 253 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建密钥对 - 数据加密服务 DEW

    如果用户已有密钥对,可重复使用,不需多次创建。 创建密钥对方法如下: 通过管理控制台创建密钥对。 公钥自动保存在华为云中,私钥由用户下载保存在本地。用户也可以根据自己需要将私钥托管在华为云中,由华为云统一管理。华为云采用KMS提供加密密钥对私钥进行加密,确保托管私钥安全存储与访问。具体操作请参见通过管理控制台创建密钥对。

  • 计费FAQ - 数据加密服务 DEW

    计费FAQ 数据加密服务如何收费计费? 如何为数据加密服务续费? 如何退订数据加密服务? 密钥被禁用后是否还计费? 计划删除凭据是否还计费? 计划删除密钥是否还计费? 开通密钥轮转如何收费? RDS服务加密如何计费?

  • 计费类 - 数据加密服务 DEW

    计费类 数据加密服务如何收费计费? 如何为数据加密服务续费? 如何退订数据加密服务? 密钥被禁用后是否还计费? 计划删除凭据是否还计费? 计划删除密钥是否还计费? 开通密钥轮转如何收费? 副本密钥如何收费?

  • 创建数据密钥 - 数据加密服务 DEW

    String 指定生成密钥bit位长度。有效值:AES_256、AES_128。 AES_256:表示256比特对称密钥。 AES_128:表示128比特对称密钥。 说明: datakey_lengthkey_spec二选一。 若datakey_lengthkey_spec都为空,默认生成256bit的密钥。

  • 导入密钥材料 - 数据加密服务 DEW

    创建密钥材料来源为外部密钥:创建一个密钥材料来源为外部空密钥。 导入密钥材料(导入已有密钥材料):导入密钥材料、导入令牌到创建空密钥。 通过调用API接口下载密钥材料 创建密钥材料来源为外部密钥:创建一个密钥材料来源为外部空密钥。 下载包装密钥导入令牌(通过调用API

  • 在CTS事件列表查看云审计事件 - 数据加密服务 DEW

    使用限制 单账号跟踪事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必

  • 与其他云服务关系 - 数据加密服务 DEW

    KPS为ECS提供密钥对管理控制能力,应用于用户登录弹性云服务器时,对用户身份认证功能。 Dedicated HSM提供专属加密实例可以为部署在弹性云服务器内业务系统加密敏感数据,用户可完全控制密钥生成、存储访问授权,保证数据在传输、存储过程中完整性、保密性。 与文档数据库服务的关系

  • 敏感操作保护 - 数据加密服务 DEW

    需要输入一种能证明身份凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能,该功能对账号以及账号下用户都生效。 约束条件 敏感操作保护仅影响通过管理控制台进行操作用户。 开启操作保护 登录管理控制台。 在“控制台”页面右上方用户名处,在下拉列表中选择“安全设置”。

  • DEW服务提供了哪些功能? - 数据加密服务 DEW

    密钥全生命周期管理 创建、查看、启用、禁用、计划删除、取消删除自定义密钥 修改自定义密钥别名描述 用户自带密钥 导入密钥、删除密钥材料 小数据加解密 在线工具加解密小数据 签名验签 消息或消息摘要签名、签名验证 说明: 仅支持通过API调用。 密钥标签 添加、搜索、编辑、删除标签

  • 概述 - 数据加密服务 DEW

    您如果长时间不更新凭据,凭据内保护重要信息(例如:重要密码、令牌、证书、SSH密钥、API密钥等)泄露风险也会增加,定期轮换凭据会增加所保护明文信息安全性。 华为云为您提供了两种凭据轮换策略: 单用户凭据轮换 双用户凭据轮换 您可以根据您自己实际需求,选择对应轮换策略以进一步提高凭据安全性。 轮换步骤

  • 哪些云服务使用KMS加密数据? - 数据加密服务 DEW

    在购买数据库实例时,用户启用数据库实例磁盘加密功能,选择KMS提供用户主密钥对数据库实例磁盘进行加密,选择磁盘加密后会提高数据安全性。 用户如何使用云数据库RDS磁盘加密功能,具体操作请参见《云数据库RDS用户指南》。 文档数据库服务 在购买文档数据库实例时,用户启用文档数据库实例磁盘加密功能

  • 产品优势 - 数据加密服务 DEW

    这些服务密钥,还可以通过KMS API完成用户本地数据加解密。 与CTS服务集成,用户可以通过CTS服务查看近期KMS操作记录。 与CES服务集成,用户可以通过CES服务查看密钥计费请求次数。 合规遵循 密钥由经过安全认证第三方硬件安全模块(HSM)产生,对密钥关键操作

  • 包年/包月 - 数据加密服务 DEW

    包年/包月是一种先付费再使用计费模式,适用于对资源需求稳定且希望降低成本用户。通过选择包年/包月计费模式,您可以预先购买云服务资源并获得一定程度价格优惠。本文将介绍数据加密服务中专属加密实例资源包年/包月计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长费用,适用于长

  • CCE服务端使用凭据管理服务 - 数据加密服务 DEW

    轮转时间间隔表示向云凭据管理服务发起请求并获取最新凭据周期,合理时间间隔范围为[1m, 1440m],默认值为2m。 单击“安装”。待插件安装完成后,选择对应集群,然后单击左侧导航栏“插件中心”,可在“已安装插件”页签中查看相应插件。 插件成功使用需使用已在数据加密服务中创建好凭据,否则挂载失败会

  • 示例1:加解密小量数据 - 数据加密服务 DEW

    场景描述 当您需加解密不大于4KB小量数据(例如:口令、证书、电话号码等)时,您可以通过KMS界面使用在线工具加解密数据,或者调用KMSAPI接口使用指定用户主密钥直接加密、解密数据。 流程如下: 用户需要在KMS中创建一个用户主密钥。 用户调用KMS“encrypt-data”

  • DEW自定义策略 - 数据加密服务 DEW

    示例:拒绝用户删除密钥标签 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先。 如果您给用户授予“KMS Administrator”系统策略,但不希望用户拥有“KMS Administrator”中删除密

  • 绑定密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 单击“了解更多”,查看相关文档。 可能原因 用户提供了错误或者失效密码。 用户修改了公钥文件权限或属组。

  • 创建不含明文数据密钥 - 数据加密服务 DEW

    String 指定生成密钥bit位长度。有效值:AES_256、AES_128。 AES_256:表示256比特对称密钥。 AES_128:表示128比特对称密钥。 说明: datakey_lengthkey_spec二选一。 若datakey_lengthkey_spec都为空,默认生成256bit的密钥。

  • 查询授权 - 数据加密服务 DEW

    单击“授权”,用户可查看当前自定义密钥下创建授权。自定义密钥授权信息如表1所示。 表1 授权信息参数说明 参数 参数说明 授权名称 创建授权时为授权进行命名。 被授权ID 被授权ID。 授权类型 授权类型:用户账号。 授权操作 被授予用户对自定义密钥操作权限(例如:创建数据密钥)。

  • 通过标签搜索凭据 - 数据加密服务 DEW

    单击搜索框,选择资源标签中“标签键”“标签值”后,显示满足搜索条件凭据列表,如图 搜索结果所示。 图1 搜索结果 可添加多个标签进行组合搜索,最多支持20个不同标签组合搜索,如果进行多个标签组合搜索,则搜索结果每个凭据均满足标签组合搜索条件。 如果需要在搜索条件中删除添加标签,可在搜