檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
在開(kāi)啟或關(guān)閉SSL時(shí),文檔數(shù)據(jù)庫(kù)服務(wù)會(huì)進(jìn)行一次重啟,重啟過(guò)程中每個(gè)節(jié)點(diǎn)會(huì)有一次約30秒的閃斷,建議您安排好業(yè)務(wù)并確保應(yīng)用有重連機(jī)制。 開(kāi)啟SSL,可以通過(guò)SSL方式連接數(shù)據(jù)庫(kù),具有更高的安全性。 目前已禁用不安全的加密算法,支持的安全加密算法對(duì)應(yīng)的加密套件參考如下。
彈性云服務(wù)器 ECS 本地文件加密保護(hù) 本地文件加密保護(hù) 當(dāng)客戶需要對(duì)本地文件進(jìn)行加密存儲(chǔ)或傳輸時(shí),密鑰管理服務(wù)KMS提供信封加密技術(shù),客戶可以把KMS API/SDK集成到本地業(yè)務(wù)系統(tǒng)中,由KMS負(fù)責(zé)密鑰的生成和交換,保障本地文件數(shù)據(jù)的安全性和加密效率。
數(shù)據(jù)加密和解密 設(shè)置加密參數(shù) 查看加密算法 仿真加密測(cè)試 配置加密隊(duì)列 管理授權(quán) 仿真解密測(cè)試 配置解密隊(duì)列 加密表管理 回滾表結(jié)構(gòu) 安裝Bypass插件 查詢應(yīng)用訪問(wèn)記錄 父主題: 系統(tǒng)管理員操作指導(dǎo)
SSB數(shù)據(jù)生成 下載ssb工具包并編譯。 git clone http://github.com/vadimtk/ssb-dbgen.git cd ssb-dbgen && make 生成數(shù)據(jù)。
上傳數(shù)據(jù)文件 功能介紹 上傳數(shù)據(jù)文件 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。
認(rèn)證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶端和服務(wù)器。 加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊取。 維護(hù)數(shù)據(jù)的完整性,確保數(shù)據(jù)在傳輸過(guò)程中不被改變。
認(rèn)證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶端和服務(wù)器; 加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊取; 維護(hù)數(shù)據(jù)的完整性,確保數(shù)據(jù)在傳輸過(guò)程中不被改變。
開(kāi)啟SSL后,可以通過(guò)SSL方式連接數(shù)據(jù)庫(kù),具有更高的安全性。 出于安全原因,不安全的加密算法已被禁用。GeminiDB Mongo支持的安全加密算法對(duì)應(yīng)的加密套件如表1所示。
云數(shù)據(jù)庫(kù) TaurusDB實(shí)例已開(kāi)通密鑰管理服務(wù)(Key Management Service,KMS),加密使用的數(shù)據(jù)密鑰由KMS生成和管理,云數(shù)據(jù)庫(kù) TaurusDB不提供加密所需的密鑰和證書。
在創(chuàng)建彈性云服務(wù)器時(shí),您也可以對(duì)添加的數(shù)據(jù)盤進(jìn)行加密。 數(shù)據(jù)盤加密請(qǐng)參見(jiàn)EVS服務(wù)端加密。 ECS服務(wù)端加密 高性能彈性文件服務(wù) SFS Turbo 創(chuàng)建SFS Turbo文件系統(tǒng)時(shí),選擇KMS提供的密鑰對(duì)文件系統(tǒng)進(jìn)行加密,使核心數(shù)據(jù)更安全。
上傳數(shù)據(jù)文件 功能介紹 上傳數(shù)據(jù)文件。
請(qǐng)求示例 開(kāi)啟SSL數(shù)據(jù)加密。
修復(fù)項(xiàng)指導(dǎo) 請(qǐng)根據(jù)如下指導(dǎo),設(shè)置SSL加密: 設(shè)置SSL數(shù)據(jù)加密(GeminiDB Redis) 設(shè)置SSL數(shù)據(jù)加密(GeminiDB Cassandra) 設(shè)置SSL數(shù)據(jù)加密(GeminiDB Influx) 設(shè)置SSL數(shù)據(jù)加密(GeminiDB Mongo) 檢測(cè)邏輯 GeminiDB
安裝ICAgent時(shí),可以選擇創(chuàng)建IAM委托方式,通過(guò)委托授權(quán),ICAgent可以自動(dòng)獲取AK/SK(訪問(wèn)密鑰),生成ICAgent的安裝命令。 創(chuàng)建委托 登錄統(tǒng)一身份認(rèn)證服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄單擊“委托”,進(jìn)入委托頁(yè)面。
云數(shù)據(jù)庫(kù) RDS for MySQL實(shí)例已開(kāi)通密鑰管理服務(wù)(Key Management Service,KMS),加密使用的用戶主密鑰由KMS產(chǎn)生和管理,RDS不提供加密所需的密鑰和證書。 以下場(chǎng)景的實(shí)例不支持開(kāi)啟TDE: 開(kāi)啟跨區(qū)域備份后不支持開(kāi)啟TDE。
私鑰文件丟失,怎么辦? 問(wèn)題描述 如果私鑰文件丟失了,可以為服務(wù)器替換新的密鑰對(duì),并使用新的私鑰文件連接云手機(jī)。 處理方法 以下為替換服務(wù)器密鑰對(duì)的操作指導(dǎo),請(qǐng)?zhí)崆霸谠品?wù)器控制臺(tái)創(chuàng)建密鑰對(duì),并將密鑰對(duì)對(duì)應(yīng)的私鑰文件下載至本地。 登錄管理控制臺(tái)。
標(biāo)簽 ges 規(guī)則觸發(fā)方式 配置變更 規(guī)則評(píng)估的資源類型 ges.graphs 規(guī)則參數(shù) 無(wú) 應(yīng)用場(chǎng)景 由于可能存在敏感數(shù)據(jù),應(yīng)當(dāng)確保圖引擎服務(wù)(GES)已通過(guò)KMS進(jìn)行加密。加密可幫助您保護(hù)數(shù)據(jù)的機(jī)密性,從而降低未經(jīng)授權(quán)的用戶訪問(wèn)數(shù)據(jù)的風(fēng)險(xiǎn)。
設(shè)置SSL數(shù)據(jù)加密V3 功能介紹 為實(shí)例設(shè)置SSL數(shù)據(jù)加密。 接口約束 無(wú)。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。
-child 指定當(dāng)前是生成分片中的第幾片,本例不需修改。 執(zhí)行以下命令,判斷數(shù)據(jù)文件的生成進(jìn)度。也可以通過(guò)ps ux|grep dsdgen,查看生成數(shù)據(jù)文件的進(jìn)程是否退出。
如何使用KMS加密保護(hù)線下數(shù)據(jù) 對(duì)稱加解密 非對(duì)稱加解密 父主題: 密鑰管理