已找到以下 472 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建事件 - 数据加密服务 DEW

    创建事件 通过事件通知,用户可以了解凭据放入版本相关变化等信息,通知消息内容为JSON格式,主要适用于机机场景自动化解析。该任务指导用户通过事件通知界面创建事件。 创建事件,可选择事件类型包括新版本创建、版本过期、凭据轮转、凭据删除。 约束条件 用户最多可创建30个事件。

  • 创建轮转凭据 - 数据加密服务 DEW

    该参数针对企业用户使用。如果您是企业用户,且已创建企业项目,则请从下拉列表中为密钥选择需要绑定企业项目,默认项目为“default”。 说明: 未开通企业管理用户页面则没有“企业项目”参数项,无需进行配置。 选择实例 选择目标凭据类型对应服务实例。 说明: RDS凭据支持数据库引擎为:MySQL。

  • 共享概述 - 数据加密服务 DEW

    基于资源访问管理(Resource Access Manager,简称RAM)服务,资源所有者可以依据最小权限原则和不同使用诉求,选择不同共享权限,资源使用者只能对资源进行权限内访问,保证共享资源在满足资源使用者业务诉求同时,提升资源管理安全性。关于RAM服务更多信息请参见什么是资源访问管理。

  • 创建通用凭据 - 数据加密服务 DEW

    可选择默认密钥“csms/default”或用户在KMS已创建自定义密钥 说明: CSMS使用KMS提供加密密钥对私钥进行加密,用户使用密钥对KMS加密功能时,可选择KMS创建默认密钥“csms/default”。 用户使用KMS创建自定义密钥,具体操作请参见创建密钥。 用户使用授权密钥,创建授权后,

  • 凭据概述 - 数据加密服务 DEW

    MS服务请求访问凭据,获取凭据值,调用API接口详情请参见查询凭据版本和凭据值。 应用系统通过访问返回凭据值解析明文数据,获取账号和密码后,可以访问用户对应目标数据库。 开启自动轮转后,数据库实例所托管密码将定时轮转更新,请确认使用该数据库实例应用端已完成代码适配,可在数据库连接建立时,动态获取最新凭据。

  • 存入和查看凭据值 - 数据加密服务 DEW

    存入和查看凭据值 该任务指导用户通过凭据管理界面存入凭据值和查看凭据值。 在目标凭据中,存入凭据值即创建一个凭据版本,用于加密保管凭据值。默认情况下,新创建凭据版本被标记为“SYSCURRENT”状态,而“SYSCURRENT”标记前一个凭据版本被标记为“SYSPREVIOUS”状态。

  • DEW权限管理 - 数据加密服务 DEW

    您账号中资源进行付费。关于IAM详细介绍,请参见《IAM产品介绍》。 DEW权限 默认情况下,KMS管理员创建IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中用户获得对应权限,这一过程称为授权。授权后,用户就可以基于被授予权限对云服务进行操作。

  • 轮转凭据版本 - 数据加密服务 DEW

    轮转凭据版本 该任务指导用户通过凭据详情页面进行凭据版本轮转操作。 约束条件 凭据类型为轮转凭据。 凭据账号必须是目标数据库里已存在数据库账号。 首次开启轮转时,当用户确认授权后,CSMS会在当前区域当前项目下,帮助用户自动创建委托授权。因此,用户需要确认账号拥有IAM相关权

  • 创建标签策略 - 数据加密服务 DEW

    标签策略简介 标签策略是策略一种类型,可帮助您在组织账号中对资源添加标签进行标准化管理。标签策略对未添加标签资源或未在标签策略中定义标签不会生效。 例如:标签策略规定为某资源添加标签A,需要遵循标签策略中定义大小写规则和标签值。如果标签A使用大小写、标签值不符合标签策略,则资源将会被标记为不合规。

  • 使用共享VPC激活专属加密实例 - 数据加密服务 DEW

    使用共享VPC激活专属加密实例 操作场景 在创建加密实例成功后,需要通过激活操作才可以使用该专属加密实例,激活专属加密实例时需要绑定VPC,可以通过申请VPC或者使用来自共享VPC进行绑定。 创建共享VPC资源 登录管理控制台。 单击页面左上角,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。

  • 共享KMS - 数据加密服务 DEW

    资源访问管理”,进入“资源访问管理”页面。 单击页面左侧“我共享 > 共享管理”,进入“共享管理”页面。 单击页面右上角“创建共享”,进入“创建共享”页面。 图1 指定共享资源 选择资源类型为“kms:KeyId”,选择对应区域,勾选需进行共享密钥。单击“下一步:权限配置”。 进入“权限配置”页

  • 请求KMS异常,错误码401,应该如何处理? - 数据加密服务 DEW

    通过API调用KMS接口:根据访问源IP地址设置开放。 开放IP地址操作步骤 登录管理控制台。 单击页面左侧,选择“管理与监督 > 统一身份认证服务 IAM”,默认进入“用户”界面。 选择“安全设置 > 访问控制”,查看“允许访问IP地址区间”和“允许访问IP地址或网段”是否包含请求源IP地址。

  • 更新共享 - 数据加密服务 DEW

    更新共享 用户可以随时更新资源共享实例,支持更新共享实例名称、描述、标签、共享资源、共享权限以及共享使用者。 操作步骤 登录管理控制台。 单击页面左上角,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。 单击页面左侧“我共享 > 共享管理”,进入“共享管理”页面。

  • 创建凭据 - 数据加密服务 DEW

    您可以指定一个对称密钥类型用户主密钥作为保护凭据加密密钥。当不指定kms_key_id参数时,凭据管理服务将默认使用名为csms/default默认主密钥,用于加密您账号在本项目中创建凭据。如果用户账号下不存在该名称主密钥,则凭据管理服务会自动为您创建该名称密钥。 如果您指定

  • 购买标准版 - 数据加密服务 DEW

    您,您可以使用Ukey初始化并授权您业务APP访问专属加密实例。 同时,您需要激活专属加密实例,激活后,系统会为您分配符合您业务需求专属加密实例。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左上方,选择“安全与合规 > 数据加密服务”。 在左侧导航树中,选择“专属加密

  • 更新凭据版本状态 - 数据加密服务 DEW

    更新凭据版本状态 功能介绍 更新凭据版本状态。 接口约束 凭据版本状态在同一凭据对象下仅能唯一标识一个版本,将版本状态设置到新版本上同时,将自动从老版本上移除其对应版本状态。没有任何版本状态标识版本将被视为已弃用,可由凭据管理服务自动删除。 凭据管理服务每个凭据中最

  • 启用事件 - 数据加密服务 DEW

    启用事件 该任务指导用户通过事件通知页面针对被禁用事件,进行启用操作。 前提条件 待启用事件需处于“禁用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“凭据管理

  • 禁用事件 - 数据加密服务 DEW

    禁用事件 该任务指导用户通过事件通知页面针对已启用事件,进行禁用操作。 前提条件 待禁用事件需处于“启用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“凭据管理

  • 查看监控指标 - 数据加密服务 DEW

    密钥管理服务”,进入“云服务监控”页面。 在目标密钥实例所在行“操作”列中,单击“查看监控指标”,查看对象指标详情。 如果需查看凭据实例,选择“云服务监控 > 凭据管理服务”,进入“云服务监控”页面后,在目标凭据实例所在行“操作”列中,单击“查看监控指标”,即可查看对象指标详情。 父主题:

  • 开启密钥轮换 - 数据加密服务 DEW

    开启密钥轮换 该任务指导用户通过密钥管理界面开启自动轮换密钥。 默认情况下,自定义密钥自动密钥轮换处于禁用状态。当您启用(或重新启用)密钥轮换时,KMS会根据您设置轮换周期自动轮换自定义密钥。开启密钥轮换后会产生一定费用,具体费用计算可参见开通密钥轮转如何收费?。 前提条件 密钥处于“启用”状态。