产品选型

对比项 子项 默认密钥 软件密钥管理实例 硬件密钥管理实例 参考文档 服务密钥密钥 计费模式 免费 免费 包年包月 包年包月 重要 使用该实例还需要购买2个密码机实例,费用详情,请参见 加密服务产品计费。产品计费 应用场景 云产品服务端...

Dataphin资产安全已配置了密钥并申请了权限,但是集成...

问题原因 创建密钥选择的加密算法与加密组件配置中选择的加密算法不一致,创建秘钥时选择的秘钥类型是哈希脱敏密钥,而不是加解密秘钥的AES算法。解决方案 在资产安全的密钥管理中,修改密钥类型为‘加解密密钥’,然后加解密算法选择AES,...

KMS计费说明

本文为您介绍密钥管理服务KMS(Key Management Service)的费用组成、计费样例、欠费说明和停止计费相关操作。计费项 说明 从2022年03月31日起,KMS已升级为专属KMS。升级后已开通KMS的老用户可以继续使用,新用户有密钥管理相关需求时,...

云盘加密

密钥服务系统(KMS)涉及密钥管理费用和API调用费用,请参见 KMS计费说明。开启云盘加密 创建AnalyticDB PostgreSQL实例 时进行如下设置:实例资源类型 选择 存储弹性模式。加密类型 选择 云盘加密。选择加密密钥。如还未创建密钥,请根据...

应用跨地域访问KMS实例

单击 云产品权威Zone 页签,选择 秘钥管理服务 或者输入 Zone名称 为 cryptoservice.kms.aliyuncs.com 进行搜索。定位到目标Zone,单击 操作 列的 解析设置。在 解析设置 页面查看并记录 记录值,即专属KMS实例的私网IP。通过 ping 命令...

应用跨地域访问KMS实例

单击 云产品权威Zone 页签,选择 秘钥管理服务 或者输入 Zone名称 为 cryptoservice.kms.aliyuncs.com 进行搜索。定位到目标Zone,单击 操作 列的 解析设置。在 解析设置 页面查看并记录 记录值,即专属KMS实例的私网IP。通过 ping 命令...

云盘加密

密钥服务系统(KMS)涉及密钥管理费用和API调用费用,请参见 KMS计费说明。开启方式 新建集群 时进行如下设置:存储类型 选择 ESSD云盘 或 高效云盘。加密类型 选择 云盘加密。选择加密密钥。如还未创建密钥,请根据界面提示,先开启密钥...

0005-00000221

问题原因 数据加密场景下,使用KMS托管密钥进行加解密,会在KMS服务侧产生少量的KMS密钥请求费用,但此时用户KMS服务已欠费。问题示例 当您在设置了服务器端加密的存储空间(Bucket)中上传文件(Object)时,并且加密方式为使用KMS托管...

0005-00000220

问题原因 数据加密场景下,使用KMS托管密钥进行加解密,会在KMS服务侧产生少量的KMS密钥请求费用,但此时用户KMS服务已欠费,并超过一定期限(7天)。问题示例 当您在设置了服务器端加密的存储空间(Bucket)中上传文件(Object)时,并且...

云盘加密概述

说明 如果您使用的是旧版KMS,使用KMS加密云盘产生的费用包含密钥托管费用和API调用费用。更多信息,请参见 KMS计费说明。使用限制 加密系统盘和数据盘具体的使用限制请参见 加密系统盘 和 加密数据盘。说明 不支持加密本地盘。

服务器端加密

使用用户管理密钥会产生少量的KMS密钥使用费用。更多信息,请参见 KMS计费说明。NAS托管密钥 使用NAS完全托管的密钥加密每个文件系统。该密钥由NAS在KMS(Key Management Service)服务中进行创建和管理,您可以查看密钥并审计密钥的使用...

云盘加密

计费 云盘加密功能需要使用密钥管理服务KMS(Key Management Service),使用时会涉及密钥管理费用和API调用费用。关于KMS服务费用,详情请参见 KMS计费说明。开启方式 仅支持在 创建AnalyticDB MySQL版集群 时可以开启云盘加密。如需开启...

GenerateDataKeyPair

使用说明 本接口通过随机数生成器产生数据密钥对,使用对称密钥的 初始版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私明文、私密文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私密文(PrivateKeyCiphertextBlob...

AdvanceGenerateDataKeyPair

使用说明 本接口通过随机数生成器产生数据密钥对,使用对称密钥的 主版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私明文、私密文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私密文(PrivateKeyCiphertextBlob)...

计划删除密钥

背景信息 为CMK设置预删除周期后,密钥状态将变更为 待删除,处于 待删除 状态的密钥不产生费用。说明 云产品的服务密钥不支持删除,其 计划删除密钥 按钮不支持操作。云产品的服务密钥一般以 acs/云产品 为别名。前提条件 计划删除密钥前...

云产品集成KMS加密概述

密钥创建者 密钥类型 密钥材料来源 计费说明 说明 云产品创建 默认密钥(服务密钥)由KMS生成。免费。每个阿里云账号下的每种云产品,在每个地域下仅支持创建一个服务密钥。用户自行创建 默认密钥(主密钥)支持如下方式:由KMS生成。自行...

GenerateDataKeyPairWithoutPlaintext

本接口通过随机数生成器产生数据密钥对,使用对称密钥的 初始版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私密文,不返回私明文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私密文(PrivateKeyCiphertextBlob)...

AdvanceGenerateDataKeyPairWithoutPlaintext

使用说明 本接口通过随机数生成器产生数据密钥对,使用对称密钥的 主版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私明文、私密文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私密文(PrivateKeyCiphertextBlob)...

仓库加密

详情参考 KMS计费说明 KMS负责保管用户主密钥CMK(Customer Master Key:对数据密钥进行加密的密钥),以及生成数据加密的密钥。Codeup使用 什么是信封加密,当用户授权KMS后,KMS将代替用户创建服务密钥,并使用该服务密钥加密保护,采用 ...

密钥服务概述

密钥服务是KMS的核心组件,提供密钥的全托管和保护能力,支持基于云原生接口的极简数据加密和数字签名。托管和保护密钥 功能 说明 参考文档 托管和管理密钥 您在KMS托管的密钥叫做用户主密钥CMK(Customer Master Key)。您可以对CMK进行...

密钥管理类型和密钥规格

支持的对称密钥规格 对称密钥加密是最常用的敏感数据加密保护方式之一,加密过程和解密过程使用相同的密钥内容,KMS可以安全保管对称密钥密钥材料以防止被非法窃取或使用,确保被加密数据的安全。对称密钥主要用于数据的加密保护场景,...

导入非对称密钥材料

密钥管理类型 导入对称密钥材料 导入非对称密钥材料 默认密钥密钥:服务密钥:主密钥:服务密钥:软件密钥 硬件密钥 使用限制 为密钥首次导入密钥材料后,密钥即和该密钥材料绑定,不再支持导入其他密钥材料。重要 如果密钥密钥材料...

非对称密钥概述

非对称密钥由一对公钥和私组成,他们在密码学上互相关联,其中的公钥可以被分发给任何人,而私必须被安全的保护起来,只有受信任者可以使用。阿里云支持主流的非对称密钥算法并且提供足够的安全强度,保证数据加密和数字签名的安全性。...

API概览

密钥服务接口 用户主密钥管理 密钥管理接口用于密钥的创建、属性修改以及生命周期管理。API 描述 CreateKey 创建用户主密钥。用户可以选择由KMS生成密钥材料,也可以选择自己上传密钥材料(即是BYOK,此时 CreateKey 是BYOK的第一步)。...

开通服务

OSS存储会产生相关费用,详细说明请参见 OSS计费说明。可选:根据您的实际业务需求选择是否开通其他服务。产品名称 产品说明 开通步骤 计费说明 消息服务 MPS使用消息服务接收异步任务结果。开通消息服务 消息服务计费说明 云监控 MPS使用...

复制快照

加密快照调用密钥费用,请参见 KMS计费说明。复制效率 复制快照具有速度快、服务质量高等特点,可以解决复制镜像速度慢、容量限制等问题。所以当您需要复制大容量镜像时,建议先通过复制快照功能将快照复制到目标地域,再在目标地域使用...

导入非对称密钥材料

您可以将源环境(通常为线下的密钥管理设施KMI,或者线下的硬件安全模块HSM)生成的非对称密钥导入专属KMS标准版实例。本文介绍如何将非对称密钥材料导入专属KMS标准版实例。背景信息 您可以调用 DescribeKey 接口判断非对称密钥材料来源。...

管理密钥

KMS为您提供密钥的全生命周期管理和安全存储能力,本文介绍如何创建密钥、禁用密钥、开启删除保护、计划删除密钥及为密钥设置标签。创建密钥 默认密钥 默认密钥包含服务密钥、主密钥,服务密钥由云产品创建及管理生命周期,主密钥由您创建...

导入密钥和证书

当您需要将其他证书应用系统的密钥迁移并托管至证书管家时,需要先从其他证书应用系统导出PFX/PKCS12格式的密钥文件,然后将其导入到密钥管理服务控制台。操作步骤 登录 密钥管理服务控制台。在页面左上角的地域下拉列表,选择证书所在的...

基本概念

密钥服务(Key Service)密钥服务为您提供密钥安全存储和生命周期管理、使用密钥进行数据加密和解密、数字签名和验签等密码运算服务。关于密钥服务的更多信息,请参见 密钥服务概述。凭据管理(Secrets Manager)凭据管理为您提供凭据的全...

导入对称密钥材料

密钥管理类型 导入对称密钥材料 导入非对称密钥材料 默认密钥密钥:服务密钥:主密钥:服务密钥:软件密钥 硬件密钥 注意事项 请确保使用了符合要求的随机数发生器生成密钥材料。为密钥首次导入密钥材料后,密钥即和该密钥材料绑定,...

密钥轮转

KMS提供了密钥轮转功能,您可以通过定期轮转来加强密钥使用的安全性,有效地提升业务数据的安全性。本文介绍KMS密钥轮转的原理和配置方法。为什么需要密钥轮转 减少每个密钥加密的数据量,降低密码分析(Cryptanalysis)攻击风险。一个密钥...

人工轮转主密钥

如果您使用的密钥类型不支持基于密钥版本的自动轮转,您可以基于使用场景,直接轮转使用的用户主密钥(CMK),通过人工的方式实现密钥轮转。由于这种方式建立在CMK之上,对于支持和不支持自动轮转的CMK而言,都可以作为特殊场景下的替代...

基本概念

本文解释了密钥管理服务KMS(Key Management Service)的基本概念,帮助您正确理解和使用KMS。概念 说明 密钥服务(Key Service)密钥服务提供密钥的全托管和保护,支撑基于云原生接口的极简数据加密和数字签名。关于密钥服务的更多信息,...

密钥管理服务支持被审计的事件说明

密钥管理服务已与操作审计服务集成,您可以在操作审计中查询用户操作密钥管理服务产生的管控事件。密钥管理服务支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。密钥管理服务记录...

密钥管理常见问题

问题列表 KMS是否支持删除密钥 用户主密钥(CMK)删除后,使用该密钥加密的用户数据及产生的数据密钥是否还可以解密 KMS如何保障密钥的安全性 KMS是否支持导入密钥材料 密钥状态为不可用或调用密钥相关API时返回“Rejected.Unavailable”...

密钥管理服务支持被审计的事件说明

密钥管理服务已与操作审计服务集成,您可以在操作审计中查询用户操作密钥管理服务产生的管控事件。密钥管理服务支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。密钥管理服务记录...

使用KMS保护支付宝应用和小程序

在支付宝开放平台的应用体系中,应用私是最核心的安全要素,使用密钥管理服务KMS(Key Management Service)保护私,可以极大的提高支付宝应用和小程序的安全性,帮助应用开发者保障业务和资金安全。背景信息 支付宝开放平台的应用管理...

管理密钥

当您为专属KMS标准版实例创建密钥后,可以根据实际需求禁用密钥、开启删除保护或计划删除密钥。禁用密钥 密钥创建完成后,默认为启用状态。您可以禁用密钥,被禁用的密钥无法用于加密解密、签名验签。登录 密钥管理服务控制台。在页面左上...

创建密钥

您可以使用密钥管理服务KMS(Key Management Service)轻松地创建密钥,使用密钥加密自己的数据。操作步骤 登录 密钥管理服务控制台。在页面左上角的地域下拉列表,选择密钥所在的地域。在左侧导航栏,单击 用户主密钥。单击 创建密钥。在...
共有146条 < 1 2 3 4 ... 146 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
密钥管理服务 加密服务 IoT设备身份认证 弹性公网IP 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用