上云无忧 > 文档中心 > 天翼云密钥管理管理类常见问题QA
密钥管理
天翼云密钥管理管理类常见问题QA

文档简介:
本文汇总了密钥管理产品管理类常见问题。 Q:是否可以导出用户主密钥? A:不可以。为确保用户主密钥的安全,用户只能在KMS中创建,并通过API接口调用实现加密等操作,无法导出用户主密钥。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

是否可以导出用户主密钥?

不可以。为确保用户主密钥的安全,用户只能在KMS中创建,并通过API接口调用实现加密等操作,无法导出用户主密钥。

哪些云服务支持密钥管理系统加密数据?

KMS 服务无缝对接云硬盘、对象存储和弹性文件产品,通过 KMS 提供信封加密的方式对云产品数据进行加密。

用户自建主密钥与默认主密钥有何区别?

用户主密钥:是用户通过控制台或 API 来创建的用户主密钥。您可以对用户密钥进行创建/设置别名/上传自带密钥材料/启用/禁用/轮转/版本管理/删除等操作。用户主密钥按照标准资费进行计费。

默认主密钥:是用户首次通过云服务调用KMS实现加密时,由系统自动生成的主密钥,别名以云产品命名,如“alias/ecs”。不支持禁用/删除/轮转/上传自带密钥材料等操作。默认主密钥免费提供密钥管理服务,API调用费与用户主密钥一同统计收费。

如果用户主密钥被禁用/删除,用户数据是否还可以解密?

不可以。被禁用的密钥无法用于加密和解密。若想继续使用密钥解密,则需将密钥变为启用中。

若用户主密钥被彻底删除,KMS将不再保留任何该密钥的数据,使用该密钥加密的数据将无法解密;

因此密钥管理不支持立即删除操作,仅支持计划删除,在用户设置的计划删除的期限到达时删除密钥,用户可以通过KMS界面取消计划删除用户主密钥。

若用户主密钥是通过KMS导入的密钥,且仅删除了密钥材料,则可以将本地备份的密钥材料再次导入原来的空密钥,回收用户数据。若密钥材料没有在本地备份,则无法回收用户数据。

用户最多可以创建多少个主密钥?

对于对称密钥,暂不限制创建个数。对于非对称密钥,目前限制密钥的版本数量,即同一用户在同一资源池最多创建50个版本。

相似文档
  • 点击下载:密钥管理用户使用指南.pdf
  • 天翼云密钥管理服务协议,版本生效日期:2023-08-08。 特别提示: (“本协议”)系客户与天翼云科技有限公司(简称“天翼云”,客户与天翼云合称为“双方”)签订的,关于客户通过中国电信天翼云网门户(包括天翼云官网:www.ctyun.cn,天翼云Wap站m.ctyun.cn,“天翼云APP”,合称“天翼云网门户”)向天翼云购买、由天翼云向客户提供的云计算服务(“天翼云服务”)的约定。
  • 云堡垒机(Cloud Bastion Host,CBH)是一款4A统一安全管控平台,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。
  • 此小节介绍云堡垒机功能特性。 云堡垒机不仅拥有传统4A安全管控的基本功能特性,包括身份认证、账户管理、权限控制、操作审计四大功能。还拥有高效运维、工单申请等特色功能。
  • 此小节介绍云堡垒机产品优势。 HTML5一站式管理: 无需安装特定客户端,无需安装任何插件,任意终端的主流浏览器,包括移动端APP浏览器登录,用户随时随地打开即可进行运维。 系统HTML5管理界面简洁易用,集中管理用户、资源和权限,支持批量创建用户、批量导入资源、批量授权运维、批量登录资源等高效运维管理方式。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部