上云无忧 > 文档中心 > 天翼云密钥管理实战教程 - 云服务通过KMS实现服务端加密
密钥管理
天翼云密钥管理实战教程 - 云服务通过KMS实现服务端加密

文档简介:
密钥管理系统与天翼云产品无缝集成,在云产品中,仅需要选择在KMS中托管的主密钥,即可轻松实现对云产品数据的服务端加密。 云产品通过集成KMS实现对云上数据的加密存储,密钥由KMS托管,满足监管合规要求。整个服务端加密过程对用户透明无感知,只需要开启加密功能并指定密钥即可。同时用户无须自定构建和维护密钥管理基础设施,节省开发成本。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

密钥管理系统与天翼云产品无缝集成,在云产品中,仅需要选择在KMS中托管的主密钥,即可轻松实现对云产品数据的服务端加密。

云产品通过集成KMS实现对云上数据的加密存储,密钥由KMS托管,满足监管合规要求。整个服务端加密过程对用户透明无感知,只需要开启加密功能并指定密钥即可。同时用户无须自定构建和维护密钥管理基础设施,节省开发成本。

用户可以选择KMS为云产品自动创建的默认主密钥加密,也可以选择通过KMS创建的用户主密钥。其中默认密钥不收取密钥托管费用。

场景示意图


云产品开启服务端加密流程

1. 加密云硬盘

在创建云硬盘页面,选择开启“磁盘加密”,并在密钥列表中选择加密密钥。

                                               

2. 加密对象存储

在创建对象存储Bucket页面,选择开启“服务端加密”,并在密钥列表中选择加密密钥。

3. 加密弹性文件

在创建文件系统页面,选择开启KMS加密,并在密钥列表中选择加密密钥。

相似文档
  • 本文为您介绍通过KMS非对称密钥实现签名验签的最佳实践。 数字签名技术是非对称加密算法的另一种典型应用。数字签名分为签名和验证两个过程,消息发送者使用私钥对数据签名,消息接收者使用公钥进行签名验证。
  • 本文为您介绍通过设置密钥轮转来加强密钥使用的安全性最佳实践。 KMS提供密钥轮转功能实现密钥版本化,从而加强密钥使用的安全性,有效提升业务数据加密的安全性。本文为您介绍如何配置对称密钥和非对称密钥的轮转。
  • 本文汇总了密钥管理计费类常见问题。 Q:密钥管理服务的计费方式是什么? A:密钥管理服务为按需计费,以用户实际创建使用的资源量计费。开通服务不收费。
  • 本文汇总了密钥管理操作类常见问题。 Q:如何使用密钥实现数据加解密? A:KMS提供了REST(Representational State Transfer)风格API,支持通过HTTPS请求调用。用户可使用提供的API实现加解密运算等操作。
  • 本文汇总了密钥管理产品管理类常见问题。 Q:是否可以导出用户主密钥? A:不可以。为确保用户主密钥的安全,用户只能在KMS中创建,并通过API接口调用实现加密等操作,无法导出用户主密钥。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部