检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 服务的访问控制 父主题: 安全
服务的访问控制 身份认证 身份凭证及其安全性 MPC支持通过账号和IAM用户两种身份访问,并且均支持通过用户名密码、访问密钥和临时访问密钥进行身份认证。如表1所示,每一种身份凭证,MPC都对其进行安全性设计,目的是保护用户数据,让用户更安全地访问MPC。 表1 MPC身份凭证和安全性设计
据复制到异地进行备份的需求。 跨区域复制介绍和配置方法 敏感操作保护 MPC控制台支持敏感操作保护,开启后执行删除媒资等敏感操作时,系统会进行身份验证,进一步保证MPC配置和数据的安全性。 敏感操作保护介绍 用户敏感数据保护 MPC提供服务所必须的用户个人敏感信息,经过加密存储在服务内部,确保不存在泄露风险。
云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战
安全 责任共担 身份认证与访问控制 数据保护技术 服务韧性 认证证书
Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头中,从而通过身份认证,获得操作API的权限。Token可通过调用获取用户Token接口获取。
输入的IV必须是安全随机数,且长度为128bit。 输入的Key必须是安全随机数生成的,且长度为128bit。 密钥服务器需对终端获取密钥的请求进行身份校验,并且开启加密传输,防止密钥泄漏。 为不同的转码请求设置不同的IV向量,避免因部分文件的IV和密钥泄漏而影响其它文件。
消息通知服务(Simple Message Notification,SMN) 创建主题 添加订阅 设置主题策略 通过IAM服务实现管理用户以及用户组 统一身份认证服务(Identity and Access Management, IAM) 创建用户组并授权 创建IAM用户 使用对象存储服务存储并管理音视频文件
public class TestDeleteEncrypt { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
自定义转码模板组 媒体处理服务除了系统预置模板,您也可以根据实际需求自定义一进多出转码模板组。 新建转码模板组 您可以根据业务需要新建转码模板,自定义转码的参数。 登录媒体处理控制台。 在左侧导航树中,选择“全局设置 > 自定义模板组”,进入“自定义模板组”页面。 单击“自定义模
目中都生效。访问MPC时,需要先切换至授权区域。 目前MPC系统角色只有“MPC Administrator”,具有媒体处理服务里的所有操作权限。 若您需要对除MPC之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 前提条件 给用户组授权之前,请您了解用户组可以添加的
public class TestDeleteRemux { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
查询转码模板 查询用户自定义转码模板及系统预设值模板。支持指定模板ID或页码查询。具体请求方法请参考查询转码模板接口。 说明 您可通过模板ID查询自定义的单个或者多个转码模板(最多查询10个)。 你可以通过page和size进行查询。 核心代码 1 2 3 4 5 6 //设置查
public class TestDeleteAnimation { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
withEndpoint(endpoint) .build(); // 发送异步请求 CompletableFuture<ListTranscodingTaskResponse> future = mpcAsyncClient.listTranscodingTaskAsync(new Lis
public class TestDeleteThumbnail { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
TestDeleteWatermarkTemplate { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
public class TestDeleteTranscode { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
TestDeleteTranscodeTemplate { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
public class TestDeleteParse { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig