检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
集群管理 查询密码服务集群列表 查询密码服务集群详情 删除密码服务集群 查询可创建密码服务集群的可用区列表 创建密码服务集群 父主题: 云平台密码系统服务
集群端口管理 创建集群模式端口 查询集群模式端口列表 检测集群模式端口是否正常 删除集群模式端口 父主题: 云平台密码系统服务
应用集群关联 查询密码服务集群与应用的绑定关系列表 创建密码服务集群与应用绑定关系 解除密码服务集群与应用绑定关系 父主题: 云平台密码系统服务
getInstance("EC", new BouncyCastleProvider()); ECPublicKey ecPublicKey = (ECPublicKey) keyFactory.generatePublic(keySpec); // 待签名的原始消息,仅做示例,实际使用请替换
请参见如何调用API。 URI POST /v1/csms/users/{user_id}/disable 表1 路径参数 参数 是否必选 参数类型 描述 user_id 是 String 用户id。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
集群实例管理 查询密码服务实例列表 启用密码服务实例的业务功能 停用密码服务实例的业务功能 父主题: 云平台密码系统服务
响应Body参数 参数 参数类型 描述 error_code String 错误编号。 error_msg String 错误详情。 请求示例 删除用户,基于传入的user_id删除指定用户。 /api/v1/tenant/users/{user_id} 响应示例 无 状态码 状态码
访问密钥管理 启用应用的访问密钥 停用应用的访问密钥 创建访问密钥 查询应用的访问密钥列表 下载访问密钥 删除应用的访问密钥 父主题: 云平台密码系统服务
cs/az 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户token,参见:IAM token获取方法 响应参数
String 错误编号。 error_msg String 错误详情。 请求示例 查询用户详情,根据传入的user_id查询用户详情。 /v1/csms/users/{user_id} 响应示例 状态码:200 请求成功。 { "user_id" : "20220413165737132-3BA0-91FCA2CB7"
请参见如何调用API。 URI POST /v1/csms/users/{user_id}/enable 表1 路径参数 参数 是否必选 参数类型 描述 user_id 是 String 用户id。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
文配置等问题导致的敏感信息泄露以及权限失控带来的业务风险。 凭据统一管理 应用系统中存在大量的敏感凭据信息,且分散到不同业务部门及系统,管理混乱,缺乏集中管理工具。 通过凭据管理服务对敏感凭据进行统一的存储、检索、使用等全生命周期管控。 解决方案说明如下: 用户或管理员对应用敏感凭据进行收集。
理控制台使用时,系统提示导入公钥文件失败。 可能原因 公钥内容的格式不符合系统要求: 当用户使用PuTTYgen工具创建密钥对时,使用PuTTYgen工具的“Save public key”保存公钥,公钥内容的格式会发生变化。当用户将公钥内容导入管理控制台时,系统会校对公钥内容的
硬件安全模块(Hardware Security Module,HSM)是一种用于保护和管理强认证系统所使用的密钥同时提供相关密码学操作的计算机硬件设备。 用户主密钥 用户主密钥(Customer Master Key,CMK)是加密系统中最高级别的密钥,用于生成和管理其他密钥(如会话密钥、数据加密密钥等)
CMKFullAccess及以上权限。具体操作请参见创建用户组并授权使用DEW。 表1 KMS系统角色 角色名称 描述 类别 依赖关系 KMS Administrator 密钥管理服务(KMS)管理员,拥有该服务下的所有权限。 系统角色 无 KMS CMKFullAccess 密钥管理服务(KMS)的加
密钥管理服务 KMS 提供密钥的全生命周期管理和数据加解密能力。 密钥管理服务中涉及的核心密钥组件包括用户主密钥CMK(Customer Master Key,CMK)、数据加密密钥 DEK(Data Encryption Key,DEK)。其中 CMK 属于用户的一级密钥,CMK
账号密钥首次创建、首次升级时系统报错如何处理? 首次创建账号密钥对 首次创建账号密钥对时,需要具有Tenant Administrator系统角色的用户完成一次账号密钥对创建。 首次升级账号密钥对 进行升级密钥对操作后,您选择的密钥对将会升级为账号密钥对,本账号下所有用户均能查看
已经购买完成的云硬盘不支持更改加密属性。 创建加密云硬盘的具体操作请参见购买云硬盘。 磁盘加密针对数据盘加密。系统盘的加密依赖于镜像,具体请参见IMS服务端加密。 应用场景 用户创建云硬盘(EVS,Elastic Volume Service)时,若因业务需求需要对存储在云硬盘的数据进行加密,可以使用KMS提供
RI部分找到resource-path(/v3.0/OS-USER/users),拼接起来如下所示。 https://iam.cn-north-4.myhuaweicloud.com/v3.0/OS-USER/users 图1 URI示意图 为查看方便,在每个具体API的URI部
功能特性 密钥管理,即密钥管理服务(Key Management Service, KMS),是一种安全、可靠、简单易用的密钥托管服务,帮助您轻松创建和管理密钥,保护密钥的安全。 KMS通过使用硬件安全模块HSM(Hardware Security Module, HSM)保护密