華為云計(jì)算 云知識(shí) 哪些用戶有權(quán)限使用云硬盤加密?
哪些用戶有權(quán)限使用云硬盤加密?

當(dāng)您由于業(yè)務(wù)需求從而需要對(duì)存儲(chǔ)在 云硬盤 的數(shù)據(jù)進(jìn)行加密時(shí),EVS為您提供加密功能,可以對(duì)新創(chuàng)建的云硬盤進(jìn)行加密。加密云硬盤使用的密鑰由 數(shù)據(jù)加密 服務(wù)( DEW ,Data Encryption Workshop)中的密鑰管理(KMS,Key Management Service)功能提供,無需您自行構(gòu)建和維護(hù)密鑰管理基礎(chǔ)設(shè)施,安全便捷。

有使用云硬盤加密權(quán)限的用戶:

安全管理員(擁有“Security Administrator”權(quán)限)可以直接授權(quán)EVS訪問KMS,使用加密功能。

普通用戶(沒有“Security Administrator”權(quán)限)使用加密功能時(shí),根據(jù)該普通用戶是否為當(dāng)前區(qū)域或者項(xiàng)目?jī)?nèi)第一個(gè)使用加密特性的用戶,作如下區(qū)分:

是,即該普通用戶是當(dāng)前區(qū)域或者項(xiàng)目?jī)?nèi)第一個(gè)使用加密功能的,需先聯(lián)系安全管理員進(jìn)行授權(quán),然后再使用加密功能。

否,即區(qū)域或者項(xiàng)目?jī)?nèi)的其他用戶已經(jīng)使用過加密功能,該普通用戶可以直接使用加密功能。

對(duì)于一個(gè)租戶而言,同一個(gè)區(qū)域內(nèi)只要安全管理員成功授權(quán)EVS訪問KMS,則該區(qū)域內(nèi)的普通用戶都可以直接使用加密功能。

如果當(dāng)前區(qū)域內(nèi)存在多個(gè)項(xiàng)目,則每個(gè)項(xiàng)目下都需要安全管理員執(zhí)行授權(quán)操作。