已找到以下 506 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 导出私钥 - 数据加密服务 DEW

    导出私钥 如果用户已将私钥托管在管理控制台上,用户可根据自己需要多次下载托管私钥,为了保证私钥安全,请妥善保管下载私钥。 前提条件 已将私钥托管在管理控制台。 约束条件 用户导出私钥时,使用是托管私钥时加密私钥加密密钥进行解密。如果加密密钥已被彻底删除,那么导出私钥将会失败。

  • 添加标签 - 数据加密服务 DEW

    当同时添加多个标签,需要删除其中一个待添加标签时,可单击该标签所在行“删除”,删除标签。 表1 标签参数说明 参数 参数说明 取值要求 标签键 标签名称。 同一个凭据,一个标签键只能对应一个标签值;不同凭据可以使用相同标签键。 用户最多可以给单个凭据添加20个标签。

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    双用户轮换策略是指在一个凭据中更新两个用户所保存信息。 例如:您应用程序需要保持高可用性,如果您使用单用户轮换,那么您在修改用户密码和更新凭据内容过程中会出现访问应用失败情况,这样您就需要使用双用户凭据轮换策略。 您需要有一个账号例如Admin有权限创建并修改user1、user2用户账号密码,首先您

  • 多区域密钥 - 数据加密服务 DEW

    多区域密钥 修改密钥所属主区域 复制密钥到指定区域 查询跨区域密钥所支持区域 父主题: 管理加密密钥

  • 使用副本密钥 - 数据加密服务 DEW

    数据加密服务”,默认进入“密钥管理”界面。 单击目标自定义密钥别名,进入密钥详细信息页面。 单击“区域性”,进入密钥区域性页面。 单击需要跳转区域密钥ID,即可跳转至该区域密钥详情页面。 图1 通过ID跳转 使用副本密钥 副本密钥使用方式与主密钥一致,具体使用方式请参见如下章节。 启用密钥

  • 示例1:加解密小量数据 - 数据加密服务 DEW

    场景描述 当您需加解密不大于4KB小量数据(例如:口令、证书、电话号码等)时,您可以通过KMS界面使用在线工具加解密数据,或者调用KMSAPI接口使用指定用户主密钥直接加密、解密数据。 流程如下: 用户需要在KMS中创建一个用户主密钥。 用户调用KMS“encrypt-data”

  • 添加标签 - 数据加密服务 DEW

    当同时添加多个标签,需要删除其中一个待添加标签时,可单击该标签所在行“删除”,删除标签。 表1 标签参数说明 参数 参数说明 取值要求 标签键 标签名称。 同一个凭据,一个标签键只能对应一个标签值;不同凭据可以使用相同标签键。 用户最多可以给单个凭据添加20个标签。

  • 修改标签值 - 数据加密服务 DEW

    凭据列表”,进入“凭据管理”页面。 单击凭据名称,进入凭据详细信息页面。 在“标签”区,单击目标标签所在行“编辑”,弹出编辑标签对话框。 图1 编辑标签 在弹出编辑标签对话框中修改标签值,单击“确定”,完成标签值修改。 父主题: 管理标签

  • 修改标签值 - 数据加密服务 DEW

    数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“专属加密 > 实例列表(新版)”,进入“实例列表(新版)”页面。 单击目标专属加密实例所在行“标签管理”,弹出“标签管理”对话框。 单击“编辑”,弹出“编辑标签”对话框。修改标签值后单击“确定”,完成标签值修改。 图1 编辑标签 父主题:

  • DEW自定义策略 - 数据加密服务 DEW

    DEW自定义策略 如果系统预置DEW权限,不满足您授权要求,可以创建自定义策略。自定义策略中可以添加授权项(Action)请参见权限及授权项说明。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择策略内容,可自动生成策略。

  • 轮转凭据版本 - 数据加密服务 DEW

    根据轮转凭据类型不同,创建委托不同: RDS凭据 创建一个名为CSMSAccessFunctionGraph委托 ,账号是op_svc_kms,权限名称是CSMSAccessFunctionGraph,使用项目级服务策略,包含函数工作流服务(FunctionGraph)同步执行函数权限(f

  • 启用事件 - 数据加密服务 DEW

    启用事件 该任务指导用户通过事件通知页面针对被禁用事件,进行启用操作。 前提条件 待启用事件需处于“禁用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“凭据管理

  • 管理版本状态 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面,进行新增、更改和删除凭据版本状态操作。 凭据管理服务将凭据值加密后,存储在凭据对象下版本中。每个版本可与多个凭据版本状态相关联,凭据版本状态用于标识凭据版本处于阶段,没有版本状态标记版本视为已弃用,可用凭据管理服务自动删除。 约束条件 初始版本状态被标记为“SYSCURRENT”。

  • 导入私钥 - 数据加密服务 DEW

    导入私钥 为了方便用户管理本地私钥,用户可将私钥导入管理控制台,由KPS统一管理。导入私钥由KMS提供密钥加密,保证用户私钥存储、导入或者导出安全。当用户需要使用私钥时,可从管理控制台多次下载,为了保证私钥安全,请妥善保管下载私钥。 该任务指导用户通过密钥对管理界面导入私钥。

  • 升级密钥对 - 数据加密服务 DEW

    升级密钥对 如果用户希望本账号下所有用户都能查看或使用本账号下已创建密钥对,可将创建密钥对升级为账号密钥对。 前提条件 已创建密钥对或者已导入密钥对。 需要具有Tenant Administrator系统角色用户至少执行一次升级,升级密钥对个数不限。 已成功申请升级密钥对。

  • 创建密钥对 - 数据加密服务 DEW

    如果用户已有密钥对,可重复使用,不需多次创建。 创建密钥对方法如下: 通过管理控制台创建密钥对。 公钥自动保存在华为云中,私钥由用户下载保存在本地。用户也可以根据自己需要将私钥托管在华为云中,由华为云统一管理。华为云采用KMS提供加密密钥对私钥进行加密,确保托管私钥安全存储与访问。具体操作请参见通过管理控制台创建密钥对。

  • 导入密钥对 - 数据加密服务 DEW

    别在两个IAM用户资源中导入您创建密钥对。 前提条件 已准备好待导入密钥对公钥文件和对应私钥文件。 导入密钥对为账号密钥对,如果已经创建了相同名称私有密钥对,导入账号密钥对时会提示密钥对名称已存在。 每个IAM用户下没有相同名称私有密钥对。 导入私钥支持PKCS8

  • 创建凭据进行数据存储轮转 - 数据加密服务 DEW

    凭据类型选择“通用凭据”。 创建凭据只能在当前选择区域使用,如需在其它区域使用,请切换到对应区域进行创建。有关凭据管理区域说明,请参见功能总览。 KMS列表选择默认密钥或者已创建密钥。 其他参数根据具体情况选择。 单击“确定”,凭据创建完成。用户可在凭据列表查看已完成创建凭据,凭据默认状态为“启用”。

  • 什么是区域和可用区? - 数据加密服务 DEW

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 专属加密支持哪些接口? - 数据加密服务 DEW

    专属加密支持哪些接口? 专属加密提供与实体密码设备相同功能与接口,方便向云端迁移,具体支持:PKCS#11接口,CSP接口,JCE接口,GM/T 0018-2012 SDF接口等。 更多详细内容请参见专属加密版本说明。 父主题: 专属加密类