已找到以下 473 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用场景 - 数据加密服务 DEW

    使用场景 如果用户购买了专属加密实例,可通过Dedicated HSM提供Ukey初始化并管控专属加密实例用户作为设备使用者完全控制密钥产生、存储和访问授权。 用户可通过专属加密实例加密用户业务系统(包含敏感数据加密、金融支付加密以及电子票据加密等),帮助用户加密企业自身敏感数据

  • 创建用户并授权使用DEW - 数据加密服务 DEW

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将DEW资源委托给更专业、高效其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用DEW服务其它功能。

  • 计费概述 - 数据加密服务 DEW

    种计费项计费因子、计费公式等信息,请参见计费项。 如需了解实际场景下计费样例以及各计费项在不同计费模式下费用计算过程,请参见计费样例。 续费 包年/包月方式购买专属加密实例到期后,如果没有按时续费,会影响使用。如果您想继续使用数据加密服务专属加密实例,需要在规定时间内为

  • 请求KMS异常,错误码401,应该如何处理? - 数据加密服务 DEW

    通过API调用KMS接口:根据访问源IP地址设置开放。 开放IP地址操作步骤 登录管理控制台。 单击页面左侧,选择“管理与监督 > 统一身份认证服务 IAM”,默认进入“用户”界面。 选择“安全设置 > 访问控制”,查看“允许访问IP地址区间”和“允许访问IP地址或网段”是否包含请求源IP地址。

  • 使用私钥登录Linux ECS - 数据加密服务 DEW

    使用私钥登录Linux ECS 用户通过管理控制台创建或者导入密钥对后,在购买弹性云服务器时,“登录方式”选择“密钥对”,并选择创建或者导入密钥对。 用户购买弹性云服务器成功后,可使用密钥对私钥登录弹性云服务器。 前提条件 使用登录工具(如PuTTY、Xshell)与待登录的弹性云服务器之间网络连通。

  • KMS如何保护创建密钥? - 数据加密服务 DEW

    KMS如何保护创建密钥? KMS开发机制能够预防任何人以明文形式访问密钥。KMS使用加密机(HSM)确保密钥机密性和完整性。明文KMS密钥由加密机加密并保护。仅在处理您加密请求时,KMS才会在存储器中使用这些密钥。 父主题: 密钥管理类

  • 如何使用凭据管理服务替换硬编码数据库账号密码 - 数据加密服务 DEW

    减少对业务影响:当您进行人工轮换方式更新凭据时,您业务不会受到影响。 提供安全SDK接入方式,动态调用您凭据。 凭据存储类型多样化。您不仅可以存储业务相关账号密码,也可以存储业务数据库详细信息,包括但不限于:数据库名称、IP地址和端口等。 使用凭据登录数据库 下文为您介绍

  • 用户凭据轮换策略 - 数据加密服务 DEW

    服务通常允许用户根据需要经常更改密码,但用户无法创建其他用户或更改用户名。 根据需要创建用户,称为临时用户。 以交互方式输入密码用户,而不是让应用程序以编程方式从凭据管理服务中检索密码。这种类型用户不需要更改用户名和密码。 约束条件 您首先需要确保您账号拥有KMS Administrator或者KMS

  • 使用共享VPC激活专属加密实例 - 数据加密服务 DEW

    使用共享VPC激活专属加密实例 操作场景 在创建加密实例成功后,需要通过激活操作才可以使用该专属加密实例,激活专属加密实例时需要绑定VPC,可以通过申请VPC或者使用来自共享VPC进行绑定。 创建共享VPC资源 登录管理控制台。 单击页面左上角,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。

  • 使用私钥获取Windows ECS登录密码 - 数据加密服务 DEW

    使用私钥获取Windows ECS登录密码 登录Windows操作系统弹性云服务器时,需要使用密码方式登录。此时,用户需要先根据购买弹性云服务器时下载私钥文件,获取该弹性云服务器初始安装时系统生成管理员密码(Administrator账户或Cloudbase-init设置账户)。该密码为随机密码,安全性高,请放心使用。

  • 操作指引 - 数据加密服务 DEW

    HSM界面购买专属加密实例。购买专属加密实例后,用户需要通过Dedicated HSM界面实例化专属加密实例。当用户收到Dedicated HSM邮寄Ukey后,通过Ukey初始化,并管控专属加密实例用户通过专属加密实例管理工具授权业务APP,允许业务用户通过业务APP访问专属加密实例。操作指引如图1所示。

  • 更新共享 - 数据加密服务 DEW

    更新共享 用户可以随时更新资源共享实例,支持更新共享实例名称、描述、标签、共享资源、共享权限以及共享使用者。 操作步骤 登录管理控制台。 单击页面左上角,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。 单击页面左侧“我共享 > 共享管理”,进入“共享管理”页面。

  • 绑定密码服务集群 - 数据加密服务 DEW

    绑定密码服务集群 密码服务集群需要与应用相互绑定之后,才能通过访问密钥进行业务交互。 该任务指导用户通过应用管理页面进行绑定密码服务集群操作,也可以通过专属密码服务页面进行绑定,具体操作请参见绑定应用。 操作步骤 登录管理控制台。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。

  • SFS服务端加密 - 数据加密服务 DEW

    当您由于业务需求需要对存储在文件系统数据进行加密时,弹性文件服务为您提供加密功能,可以对新创建文件系统进行加密。 加密文件系统使用是密钥管理服务(KMS)提供密钥,无需您自行构建和维护密钥管理基础设施,安全便捷。当用户希望使用自己密钥材料时,可通过KMS管理控制台导入密钥功能创建密钥

  • API概览 - 数据加密服务 DEW

    删除指定密钥密钥材料。 授权管理 创建授权 被授权用户可以对授权密钥进行操作。 单用户20次/秒 全局100次/秒 撤销授权 授权用户撤销被授权用户操作密钥权限。 退役授权 被授权用户不再具有授权密钥操作权。 查询授权列表 查询密钥授权列表。 查询可退役授权列表 查询用户可以退役的授权列表。

  • IMS服务端加密 - 数据加密服务 DEW

    通过加密弹性云服务器创建加密镜像 用户选择弹性云服务器创建私有镜像时,如果该云服务器系统盘已加密,那么使用该云服务器创建私有镜像也是加密。镜像加密使用密钥为创建该系统盘时使用密钥。 通过外部镜像文件创建加密镜像 用户使用OBS桶中已上传外部镜像文件创建私有镜像过程中,可以在注册镜像时勾选KMS加密完成镜像加密。

  • 共享KMS - 数据加密服务 DEW

    共享。创建共享流程分为指定共享资源、权限配置、指定使用者以及配置确认。 共享KMS可以用于DEW服务凭据实例加密、密钥对加密等,也可以用于创建RDS、DDS、OBS实例加密。 创建共享KMS资源 登录管理控制台。 单击页面左上角,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。

  • 解绑密钥对后用户无法登录ECS时如何处理? - 数据加密服务 DEW

    单击目标弹性云服务器所在行“绑定”,弹出绑定密钥对对话框。 在“新密钥对”下拉列表中,选择新密钥对。 图2 绑定密钥对 用户可根据自己需要选择是否勾选“关闭密码登录方式”,默认勾选“关闭密码登录方式”。 如果不关闭密码登录方式,用户既可使用密码登录弹性云服务器,也可以使用密钥对登录弹性云服务器。

  • 专属加密如何保障密钥生成安全性? - 数据加密服务 DEW

    专属加密如何保障密钥生成安全性? 密钥是由用户自己远程创建,且创建过程需要仅用户持有的Ukey参与认证。 加密机配置和内部密钥准备,都必须要使用这一组Ukey作为鉴权凭证才能操作。 用户作为设备使用者完全控制密钥产生、存储和访问授权,Dedicated HSM只负责监控和管理设备及其相关网络设施。

  • 如何使用私钥登录Linux弹性云服务器? - 数据加密服务 DEW

    如何使用私钥登录Linux弹性云服务器? 操作场景 用户通过管理控制台创建或者导入密钥对后,在购买弹性云服务器时,“登录方式”选择“密钥对”,并选择创建或者导入密钥对。 用户购买弹性云服务器成功后,可使用密钥对私钥登录弹性云服务器。 前提条件 使用登录工具(如PuTTY、X