检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修改密钥所属的主区域 功能介绍 修改密钥所属的主区域。修改后当前区域会变为副本区域。 调用方法 请参见如何调用API。 URI PUT /v2/{project_id}/kms/keys/{key_id}/update-primary-region 表1 路径参数 参数 是否必选
校验消息验证码 功能介绍 功能介绍:校验消息验证码 接口约束 仅支持key_usage为GENERATE_VERIFY_MAC的密钥进行操作。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/verify-mac 表1 路径参数 参数
密钥管理 密钥管理实行按需计费,没有最低费用。用户创建密钥后,密钥会按小时计费。用户需要为自己创建的所有用户主密钥,以及超出免费次数的API请求支付费用。 密钥对管理 密钥对管理的私钥不托管在华为云时,密钥对管理免费使用。
系统盘的加密依赖于镜像,具体请参见IMS服务端加密。 应用场景 用户创建云硬盘(EVS,Elastic Volume Service)时,若因业务需求需要对存储在云硬盘的数据进行加密,可以使用KMS提供的密钥来加密磁盘上的数据,无需用户自行构建和维护密钥管理基础设施,安全便捷。
在管理控制台上,不支持对Windows操作系统的弹性云服务器进行密钥对的绑定操作。
购买弹性云服务器,“磁盘类型”选择步骤 1中已加密的系统盘。 创建私有镜像。进入IMS管理控制台,选择“私有镜像”页签,在页面右上角,单击“创建私有镜像”。 “创建方式”:选择“创建私有镜像”。 “镜像类型”:选择“系统盘镜像”。
父主题: 集群管理
生成消息验证码 功能介绍 功能介绍:生成消息验证码 接口约束 仅支持key_usage为GENERATE_VERIFY_MAC的密钥进行操作。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/generate-mac 表1 路径参数
单击管理控制台左上角,选择区域或项目。 在左侧导航树,选择“凭据管理 > 凭据列表”。 在凭据列表,定位到目标凭据,单击凭据名称,进入凭据详情页。
父主题: 密钥管理
父主题: 密钥管理
父主题: 访问密钥管理
父主题: 访问密钥管理
父主题: 访问密钥管理
$HOME/local/bin/openssl.sh 父主题: 密钥管理
在创建弹性云服务器时,您如果选择加密镜像,弹性云服务器的系统盘会自动开启加密功能,加密方式与镜像保持一致。 在创建弹性云服务器时,您也可以对添加的数据盘进行加密。 镜像加密请参见IMS服务端加密。 数据盘加密请参见EVS服务端加密。 父主题: 云服务使用KMS加解密数据
对于管理员创建IAM用户接口,使用AK/SK方式认证时,添加消息头后的请求如下所示。
父主题: 密钥对管理
数据加密服务暂不支持跨账号使用,每个用户只能使用并管理自己的密钥、密钥对。 父主题: 产品咨询
查询跨区域密钥所支持的区域 功能介绍 功能介绍:查询跨区域密钥所支持的区域。 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/kms/regions 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID