检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 服务的访问控制 父主题: 安全
服务的访问控制 身份认证 身份凭证及其安全性 MPC支持通过账号和IAM用户两种身份访问,并且均支持通过用户名密码、访问密钥和临时访问密钥进行身份认证。如表1所示,每一种身份凭证,MPC都对其进行安全性设计,目的是保护用户数据,让用户更安全地访问MPC。 表1 表1 MPC身份凭证和安全性设计
云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战
据复制到异地进行备份的需求。 跨区域复制介绍和配置方法 敏感操作保护 MPC控制台支持敏感操作保护,开启后执行删除媒资等敏感操作时,系统会进行身份验证,进一步保证MPC配置和数据的安全性。 敏感操作保护介绍 用户敏感数据保护 MPC提供服务所必须的用户个人敏感信息,经过加密存储在服务内部,确保不存在泄露风险。
public class TestDeleteEncrypt { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头中,从而通过身份认证,获得操作API的权限。Token可通过调用获取用户Token接口获取。
自定义转码模板组 媒体处理服务除了系统预置模板,您也可以根据实际需求自定义一进多出转码模板组。 新建转码模板组 您可以根据业务需要新建转码模板,自定义转码的参数。 登录媒体处理控制台。 在左侧导航树中,选择“全局设置 > 自定义模板组”,进入“自定义模板组”页面。 单击“自定义模
消息通知服务(Simple Message Notification,SMN) 创建主题 添加订阅 设置主题策略 通过IAM服务实现管理用户以及用户组 统一身份认证服务(Identity and Access Management, IAM) 创建用户组并授权 创建IAM用户 使用对象存储服务存储并管理音视频文件
目中都生效。访问MPC时,需要先切换至授权区域。 目前MPC系统角色只有“MPC Administrator”,具有媒体处理服务里的所有操作权限。 若您需要对除MPC之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 前提条件 给用户组授权之前,请您了解用户组可以添加的
安全 责任共担 身份认证与访问控制 数据保护技术 服务韧性 认证证书
输入的IV必须是安全随机数,且长度为128bit。 输入的Key必须是安全随机数生成的,且长度为128bit。 密钥服务器需对终端获取密钥的请求进行身份校验,并且开启加密传输,防止密钥泄漏。 为不同的转码请求设置不同的IV向量,避免因部分文件的IV和密钥泄漏而影响其它文件。
查询转码模板 查询用户自定义转码模板及系统预设值模板。支持指定模板ID或页码查询。具体请求方法请参考查询转码模板接口。 说明 您可通过模板ID查询自定义的单个或者多个转码模板(最多查询10个)。 你可以通过page和size进行查询。 核心代码 1 2 3 4 5 6 //设置查
TestDeleteWatermarkTemplate { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
public class TestDeleteRemux { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
public class TestDeleteAnimation { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
TestDeleteTranscodeTemplate { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
public class TestDeleteTranscode { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
public class TestDeleteThumbnail { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig
withEndpoint(endpoint) .build(); // 发送异步请求 CompletableFuture<ListTranscodingTaskResponse> future = mpcAsyncClient.listTranscodingTaskAsync(new Lis
public class TestDeleteParse { /** * 初始化 MpcClient * @return */ public static MpcClient initMpcClient() { HttpConfig