當(dāng)您由于業(yè)務(wù)需求從而需要對(duì)存儲(chǔ)在 云硬盤 的數(shù)據(jù)進(jìn)行加密時(shí),EVS為您提供加密功能,可以對(duì)新創(chuàng)建的云硬盤進(jìn)行加密。加密云硬盤使用的密鑰由 數(shù)據(jù)加密 服務(wù)( DEW ,Data Encryption Workshop)中的密鑰管理(KMS,Key Management Service)功能提供,無需您自行構(gòu)建和維護(hù)密鑰管理基礎(chǔ)設(shè)施,安全便捷。
有使用云硬盤加密權(quán)限的用戶:
安全管理員(擁有“Security Administrator”權(quán)限)可以直接授權(quán)EVS訪問KMS,使用加密功能。
普通用戶(沒有“Security Administrator”權(quán)限)使用加密功能時(shí),根據(jù)該普通用戶是否為當(dāng)前區(qū)域或者項(xiàng)目?jī)?nèi)第一個(gè)使用加密特性的用戶,作如下區(qū)分:
是,即該普通用戶是當(dāng)前區(qū)域或者項(xiàng)目?jī)?nèi)第一個(gè)使用加密功能的,需先聯(lián)系安全管理員進(jìn)行授權(quán),然后再使用加密功能。
否,即區(qū)域或者項(xiàng)目?jī)?nèi)的其他用戶已經(jīng)使用過加密功能,該普通用戶可以直接使用加密功能。
對(duì)于一個(gè)租戶而言,同一個(gè)區(qū)域內(nèi)只要安全管理員成功授權(quán)EVS訪問KMS,則該區(qū)域內(nèi)的普通用戶都可以直接使用加密功能。
如果當(dāng)前區(qū)域內(nèi)存在多個(gè)項(xiàng)目,則每個(gè)項(xiàng)目下都需要安全管理員執(zhí)行授權(quán)操作。
- 如何創(chuàng)建用戶并授權(quán)使用應(yīng)用管理與運(yùn)維平臺(tái)_應(yīng)用管理與運(yùn)維平臺(tái)_創(chuàng)建用戶_用戶授權(quán)
- 數(shù)據(jù)安全-數(shù)據(jù)加密-數(shù)據(jù)庫(kù)加密
- 共享云硬盤的特點(diǎn)_共享云硬盤如何使用_共享云硬盤最多可以掛載多少臺(tái)服務(wù)器
- 權(quán)限管理能力_怎么設(shè)置權(quán)限_云容器引擎
- GaussDB權(quán)限管理_GaussDB數(shù)據(jù)庫(kù)權(quán)限管理_高斯數(shù)據(jù)庫(kù)權(quán)限管理_華為云