加密云盘存储卷

使用KMS的BYOK方式加密密钥时,需要ECS实例授予KMS的访问权限。具体操作,请参见(可选)步骤一:配置KMS访问权限。功能介绍 ECS加密采用行业标准的AES-256加密算法,利用密钥加密云盘。密钥可以是服务密钥和普通密钥(BYOK)。在加密...

GenerateDataKey

AdvanceGenerateDataKey:仅当密钥为软件密钥管理实例的对称密钥支持使用该接口。加密时使用密钥的主版本,加密后您需要存储数据密钥密文(CiphertextBlob)和认证数据(Aad),然后使用 AdvanceDecrypt 解密。重要 如果密钥为软件密钥...

AdvanceGenerateDataKey

使用限制 仅当密钥为KMS软件密钥管理实例中的对称密钥,支持使用本接口。关于密钥规格以及加密模式的详细信息,请参见 密钥管理类型和密钥规格。请求参数 名称 类型 是否必选 示例值 描述 KeyId string 是 key-hzz62f1cb66fa42qo*密钥的...

云产品集成KMS加密概述

密钥管理服务KMS(Key Management Service)面向阿里云产品提供默认加密能力,加密时您可以使用云产品默认创建的服务密钥,也可以使用在KMS中自行创建的密钥。本文介绍云产品集成KMS加密的优势以及加密机制等。阿里云产品集成KMS加密的优势...

AdvanceEncrypt

使用说明 仅当密钥为KMS软件密钥管理实例中的对称密钥,支持使用本接口。关于密钥规格、加密模式以及密钥版本的详细信息,请参见 密钥管理类型和密钥规格。AdvanceEncrypt和 Encrypt 都用于将明文数据加密为密文,区别为:AdvanceEncrypt...

使用KMS密钥进行信封加密

重要 软件密钥、硬件密钥、默认密钥中的服务密钥和主密钥均可进行信封加密,但默认密钥中的服务密钥和主密钥仅用于云产品服务端加密,不能用于用户自建应用加密,软件密钥、硬件密钥不仅可用于云产品服务端加密,也可用于用户自建应用加密...

Encrypt

使用说明 Encrypt和 AdvanceEncrypt 都用于将明文数据加密为密文,区别:Encrypt:加密时使用密钥的初始版本,加密后可以使用 Decrypt 或 AdvanceDecrypt 解密。AdvanceEncrypt:加密时使用密钥的主版本,加密后需要使用 AdvanceDecrypt ...

使用KMS密钥在线加密和解密数据

当您部署在阿里云或其他云上的公网IP资产,需要对敏感数据进行加密保护,如果被加密的数据对象较小时,您可以使用KMS在线对数据进行加解密。本文介绍如何对数据在线加解密。应用场景 适用于单次使用对称密钥加解密的数据不超过6 KB,或者...

使用EVSM实现应用层敏感数据加解密

数据加密流程 通过加密服务产生加密密钥。使用加密密钥对应用服务数据的明文进行加密,产生应用数据密文,并将应用数据密文返回给应用服务。应用服务把密文数据存储到数据库。数据解密流程 应用系统从数据库读取已加密的密文数据,并将应用...

通信时

通信时长查询功能可以查询指定AppID下通信时长数据。通过阅读本文,您可以了解通信时长的查询方法。操作步骤 登录 音视频通信RTC控制台。在左侧导航栏选择 用量查询>通信时长,进入通信时长查询界面。选择待查询的AppID、区域及时间区域,...

日志字段详情

当 resource_id 对应的资源为密钥,且密钥为硬件密钥,Index存在有效值。{"key_id":"","key_version_id":"key-gzz64675a2ekoi4qj*-njscfe*","index":""} share_gateway_api_name 仅当通过KMS服务Endpoint发起的请求,本字段存在有效...

0005-00000203

问题原因 创建Bucket清单,指定清单文件SSE-KMS加密,但指定的CMK不是对称密钥;设置Bucket加密为KMS,指定了 KMSDataEncryption 选项,但该选项的值不是 SM4。问题示例 PUT/?encryption HTTP/1.1 Date: Thur,5 Nov 2020 11:09:13 ...

0005-00000213

问题示例 当您在设置了服务器端加密的存储空间(Bucket)中上传文件(Object),并且加密方式使用KMS托管密钥进行加解密(SSE-KMS),指定的KMS密钥包含了非法字符,则会返回400。解决方案 请查看KMS文档了解返回结果详情。更多信息,...

0005-00000214

问题示例 当您在设置了服务器端加密的存储空间(Bucket)中上传文件(Object),并且加密方式使用KMS托管密钥进行加解密(SSE-KMS),指定的KMS密钥状态禁用(Disabled),则会返回409。解决方案 了解返回结果详情。更多信息,请参见...

0005-00000212

问题示例 当您在设置了服务器端加密的存储空间(Bucket)中上传文件(Object),并且加密方式使用KMS托管密钥进行加解密(SSE-KMS),指定的KMS密钥未注册,则会返回404,密钥不存在。解决方案 请在进行访问前确认密钥已存在。关于KMS...

AdvanceDecrypt

将使用KMS密钥加密的密文解密明文。使用说明 当您调用 AdvanceEncrypt、AdvanceGenerateDataKey、Encrypt 或 GenerateDataKey,并使用KMS软件密钥管理实例中的对称密钥进行加密时,支持通过本接口解密。关于密钥规格以及加密模式的详细...

0005-00000215

问题描述 OSS使用KMS密钥加密后上传、下载、访问文件提示密钥状态PendingDeletion。问题原因 数据加密场景下,使用KMS托管密钥进行加解密,如果请求携带的KMS密钥处于待删除(PendingDeletion)状态,将会返回该错误,错误码409。...

0005-00000216

问题描述 OSS使用KMS密钥加密后上传、下载、访问文件提示密钥状态PendingImport。问题原因 数据加密场景下,使用KMS托管密钥进行加解密,如果请求携带的KMS密钥处于待导入(PendingImport)状态,将会返回该错误,错误码409。问题...

仓库加密

加密密钥:首个仓库开启加密,Codeup将企业自动创建一个密钥,作为主密钥托管,用户不可手动删除和禁用密钥。生效仓库:当前使用服务密钥加密的仓库个数和具体列表。步骤三、开启仓库加密 已有库开启加密 具有企业管理员权限的用户,...

0005-00000217

问题示例 当您在设置了服务器端加密的存储空间(Bucket)中上传文件(Object),并且加密方式使用KMS托管密钥进行加解密(SSE-KMS),指定的KMS密钥alias已被删除,或者未创建,则会返回alias不存在。解决方案 调用 ListAliases 查询...

0005-00000219

问题示例 当您在设置了服务器端加密的存储空间(Bucket)中上传文件(Object),并且加密方式使用KMS托管密钥进行加解密(SSE-KMS),请求者已被风控限制访问,此时会返回403。解决方案 请联系KMS 技术支持 解决该问题。相关文档 ...

加密系统盘

创建实例时加密系统盘 您可以在创建ECS实例时,系统盘选中 加密 选项并选择密钥来加密系统盘。本步骤仅描述创建实例时如何配置加密选项,其余配置说明,请参见 自定义购买实例。使用限制 限制项 说明 实例规格族 不包括ecs.ebmg5、ecs....

0005-00000221

问题示例 当您在设置了服务器端加密的存储空间(Bucket)中上传文件(Object),并且加密方式使用KMS托管密钥进行加解密(SSE-KMS)。如果KMS服务已欠费,将出现该问题。解决方案 请查询KMS服务欠费状态,及时续费。更多信息,请参见 ...

0005-00000211

问题示例 当您在设置了服务器端加密的存储空间(Bucket)中上传文件(Object),并且加密方式使用KMS托管密钥进行加解密(SSE-KMS),如果对指定的CMK ID没有使用权限,或者是匿名请求,则会返回该错误。解决方案 在访问前,请确保对...

0005-00000220

问题示例 当您在设置了服务器端加密的存储空间(Bucket)中上传文件(Object),并且加密方式使用KMS托管密钥进行加解密(SSE-KMS),用户使用的KMS服务已欠费超过7天,则会返回403。解决方案 请查询KMS服务欠费状态,及时续费。更多...

创建文件系统

密钥ID 当加密类型 用户管理密钥(KMS),请您在下拉列表中选择需要配置的密钥ID。(可选)资源组 选择文件系统的资源组。通过资源组,您可以对云账号下的NAS资源做分类分组管理,以组单元进行权限管理、资源部署、资源监控等,而...

通过BGP路由方式实现私网流量加密通信

当您需要实现私网流量加密通信时,您可以先创建专线网关ECR连接VBR和云上VPC,再通过创建VPN网关与VBR运行BGP动态路由来实现。场景示例 本示例以下图场景示例,某企业在杭州拥有一个本地IDC,在阿里云华东1(杭州)地域拥有一个VPC,VPC...

服务器端加密

OSS会每个对象使用不同的密钥进行加密,作为额外的保护,它将使用定期轮转的主密钥对加密密钥本身进行加密。重要 同一个Object在同一时间内仅可以使用一种服务器端加密方式。如果配置了Bucket加密,仍然可以在上传或拷贝Object单独对...

新建集群

已创建 加密密钥 加密类型选择 云盘加密 ,需配置加密密钥。如果您在当前区域还未创建KMS加密密钥,请前往 密钥管理服务控制台 创建。0d2470df-da7b-4786-b981-9a164dae*存储空间 单个节点的存储空间。总存储空间=节点数量*单个节点的...

通过静态和BGP路由方式实现私网流量加密通信

本文您介绍在边界路由器VBR(Virtual border router)配置静态路由、私网VPN网关运行BGP动态路由协议的场景下,如何通过私网VPN网关(以下简称VPN网关)实现私网流量加密通信。背景信息 在您应用本方案前,建议您先了解私网加密通信原理...

服务器端加密

服务器端加密密钥采用行业标准AES-256加密算法,保护文件系统静态数据,并通过信封加密机制防止未经授权的数据访问。服务器端加密密钥依托于KMS服务生成和管理。KMS服务能最大程度保障密钥的保密性、完整性和可用性。更多信息,请参见 使用...

创建加密计算托管集群

选择密钥时,阿里云默认使用服务密钥(Default Service CMK)进行加密,您也可以选择事先在KMS服务中创建好的自定义密钥(BYOK)该云盘加密。您可以选择 配置更多系统盘类型,配置与 系统盘 不同的磁盘类型,提高扩容成功率。创建实例...

通过BGP路由方式实现私网流量加密通信

本文您介绍在边界路由器VBR(Virtual border router)和私网VPN网关运行BGP动态路由协议的场景下,如何通过私网VPN网关(以下简称VPN网关)实现私网流量加密通信。背景信息 在您应用本方案前,建议您先了解私网加密通信原理和配置方案...

新建集群

已创建 加密密钥 加密类型选择 云盘加密 ,需配置加密密钥。如果您在当前区域还未创建KMS加密密钥,请前往 密钥管理服务控制台 创建。0d2470df-da7b-4786-b981-9a164dae*存储空间 单个节点的存储空间。总存储空间=节点数量*单个节点的...

使用阿里云KMS进行Secret的落盘加密

当一个业务密钥需要通过Kubernetes Secret API存储,数据会首先被API Server生成的一个随机的数据加密密钥加密,然后该数据密钥会被指定的KMS密钥加密一个密文密钥存储在etcd中。解密Kubernetes Secret密钥,系统会首先调用KMS的解密...

使用阿里云KMS进行Secret的落盘加密

当一个业务密钥需要通过Kubernetes Secret API存储,数据会首先被API Server生成的一个随机的数据加密密钥加密,然后该数据密钥会被指定的KMS密钥加密一个密文密钥存储在etcd中。解密Kubernetes Secret密钥,系统会首先调用KMS的解密...

API概览

密钥接口 使用KMS提供的密钥接口前,请关注以下信息:AdvanceEncrypt、AdvanceDecrypt、AdvanceGenerateDataKey和GenerateDataKey:KMS密钥应为对称密钥。Encrypt和Decrypt:KMS密钥可以为对称密钥,也可以为非对称密钥。Sign、Verify和...

数据加密

使用客户端加密,会每个Object生成一个随机数据加密密钥,用该随机数据加密密钥明文对Object的数据进行对称加密。主密钥用于生成随机的数据加密密钥,加密后的内容会当作Object的元数据保存在服务端。解密先用主密钥将加密后的随机...

使用KMS进行Secret落盘加密

当一个业务密钥需要通过Kubernetes Secret API存储,数据会首先被API Server生成的一个随机的数据加密密钥加密,然后该数据密钥会被指定的KMS密钥加密一个密文密钥存储在etcd中。解密Kubernetes Secret密钥,系统会首先调用KMS的解密...

使用KMS一键加密Kubernetes集群Secret

Kubernetes Secret密钥加密和解密的过程如下:当一个业务密钥需要通过Kubernetes Secret API存储,数据会首先被API Server生成的一个随机的数据密钥加密,然后该数据密钥会被指定的KMS用户主密钥(CMK)加密为一个密文密钥存储在etcd中。...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
加密服务 数字证书管理服务(原SSL证书) 短信服务 物联网无线连接服务 VPN网关 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用