监控动态RDS凭据轮转

在 事件监控 页签,从下拉列表中选择 密钥管理服务,然后设置事件类型、事件名称和查询时间段。在事件列表中,单击目标事件对应 操作 列的 详情。查看目标事件的JSON格式。创建事件报警 您可以创建事件报警,及时了解动态RDS凭据轮转情况,...

备份加密

前提条件 RDS MySQL实例需满足如下要求:大版本:8.0、5.7、5.6 系列:高可用系列 存储类型:本地SSD盘 开通密钥管理服务。背景信息 加密使用的密钥由密钥管理服务(KMS)产生和管理,RDS不提供加密所需的密钥和证书。您不仅可以使用阿里云...

使用RAM实现对资源的访问控制

密钥管理服务KMS(Key Management Service)通过访问控制RAM(Resource Access Management)实现对资源的访问控制。本文为您介绍KMS定义的资源类型、操作和策略条件。阿里云账号对自己的资源拥有完整的操作权限,RAM用户和RAM角色则需要...

监控动态ECS凭据轮转

从下拉列表中选择 密钥管理服务,然后设置事件级别、事件名称和查询时间段。在事件列表中找到目标事件,然后单击 详情 查询事件详细信息。创建事件报警 您可以创建事件报警,及时了解动态ECS凭据轮转情况,并自动处理异常事件。例如:您...

管理NFS共享

开启OSS服务端加密后,允许用户自带密钥,目前支持从密钥管理服务中导入KMS密钥。开启服务端加密后,通过共享目录上云的文件会在OSS端自动利用KMS密钥进行加密。您可以通过Get Object API验证当前文件是否已经加密,如果返回的Header中x-...

透明数据加密概述

数据加密:使用密钥管理服务(Key Management Service,简称KMS)提供的服务密钥或您上传至KMS的自定义密钥,对数据文件进行加密。说明 TDE加密使用的密钥由KMS产生和管理,RDS不提供加密所需的密钥和证书。RDS PostgreSQL支持Aliyun_AES_...

实例管理常见问题

问题列表 启用KMS实例时为何一直显示连接中 启用KMS硬件密钥管理实例时提示“连接失败”启用KMS软件密钥管理实例时出现报错提示 启用KMS硬件密钥管理实例时出现报错提示 如何配置KMS硬件密钥管理实例关联的密码机集群 应用程序是否可以跨...

管理及使用ECS凭据

为单个凭据配置标签 方式 操作 方式一:在 凭据管理 页面配置标签 登录 密钥管理服务控制台,在顶部菜单栏选择地域后,在左侧导航栏单击 资源>凭据管理。单击相应的凭据类型页签,选择 实例ID 后,定位到目标凭据,单击标签列的 图标。单击...

普通服务角色

使用KMS创建并管理RAM...选择受信服务为 密钥管理服务,单击 完成。单击 为角色授权,被授权主体会自动填入。在 新增授权 面板,选择 自定义策略,然后选中权限策略 AliyunKMSManagedRAMCrendentialsRolePolicy,单击 确定,然后单击 完成。...

管理应用接入点

创建应用接入点 登录 密钥管理服务控制台。在页面左上角的地域下拉列表,选择应用接入点所在的地域。在左侧导航栏,单击 应用管理。单击 创建应用接入点。在 创建应用接入点 对话框,设置基本信息。输入 名称 和 描述信息。说明 应用接入点...

DescribeEncryptionKey-查询实例的TDE自定义密钥详情

testkey Origin string 密钥材料的来源,返回值 Aliyun_KMS,即表示阿里云 密钥管理服务 KMS。Aliyun_KMS MaterialExpireTime string 密钥的过期时间,格式为 yyyy-MM-dd T HH:mm:ss Z(UTC 时间)。说明 本参数返回内容为空时,表示密钥...

DescribeEncryptionKey-查询实例的TDE自定义密钥详情

testkey Origin string 密钥材料的来源,返回值 Aliyun_KMS,即表示阿里云 密钥管理服务 KMS。Aliyun_KMS MaterialExpireTime string 密钥的过期时间,格式为 yyyy-MM-dd T HH:mm:ss Z(UTC 时间)。说明 本参数返回内容为空时,表示密钥...

使用KMS保护支付宝应用和小程序

在支付宝开放平台的应用体系中,应用私钥是最核心的安全要素,使用密钥管理服务KMS(Key Management Service)保护私钥,可以极大的提高支付宝应用和小程序的安全性,帮助应用开发者保障业务和资金安全。背景信息 支付宝开放平台的应用管理...

凭据策略概述

您可以通过如下方式查看凭据创建者:通过控制台:登录 密钥管理服务控制台,在 凭据管理 页面,进入凭据详情页面,查看 创建者。通过OpenAPI:调用 DescribeSecret 接口,响应消息中的 Creator 即创建者。如果是其他阿里云账号下的RAM用户...

基本概念

本文解释了密钥管理服务KMS(Key Management Service)的基本概念,帮助您正确理解和使用KMS。密钥服务(Key Service)密钥服务为您提供密钥安全存储和生命周期管理、使用密钥进行数据加密和解密、数字签名和验签等密码运算服务。关于密钥...

KMS密钥迁移到专属KMS指导

阿里云密钥管理服务KMS(Key Management Service)新增了专属KMS产品形态,可以为您提供租户侧独享存储和密钥运算的密钥管理服务,提高使用安全性。本文介绍如何将KMS密钥迁移到专属KMS。迁移的内容 重要 如果不做迁移,您可以继续使用阿里...

【通知】控制台全新升级

为了提供更好的数据安全服务使用体验,从2022年07月29日起,阿里云数据安全中心控制台全新升级,基于感知、治理到防护的业务逻辑,助力企业建立标准数据安全管理流程、提升数据安全治理效率。本文介绍本次控制台升级主要的功能变更和如何...

【公告】KMS软件密钥管理实例支持免费自动备份功能

尊敬的阿里云用户,您好:为了提供更优质的服务,阿里云KMS计划于2024年05月06日09:00~2024年05月10日18:00发布KMS软件密钥管理实例的免费自动备份功能,为您提供更好的产品体验。具体说明如下:2024 年04月26 日00:00之后新创建的软件密钥...

使用KMS密钥在线加密和解密数据

操作步骤 购买并启用KMS实例(软件密钥管理实例或硬件密钥管理实例)。具体操作,请参见 购买和启用KMS实例。在KMS实例中创建 对称密钥,对数据进行加密和解密。具体操作,请参见 创建密钥。创建应用接入点AAP,并在应用接入点中创建Client...

功能特性

标签管理 备份管理 密钥管理服务KMS(Key Management Service)支持密钥和凭据数据备份管理功能,在误删除、容灾等场景下,可以帮助您快速恢复数据,避免数据丢失。本文介绍如何备份和恢复数据。备份管理 应用管理 用于精确控制每个应用...

应用场景

密钥管理服务KMS(Key Management Service)具有广泛的应用场景,本文为您介绍KMS常见的应用场景。典型场景 场景 用户角色 诉求 说明 信息系统满足安全合规要求 首席风险官(CRO)保证信息系统的安全与合规。作为首席风险官(CRO),我希望...

注册及管理密钥

依次单击 安全->密钥管理。在 注册密钥 对话框中,配置参数。参数 描述 密钥名称 输入密钥的名称。支持输入汉字、英文、数字或下划线(_),10个字符以内。密钥类型 支持选择 哈希脱敏密钥 或 加解密密钥。哈希脱敏密钥:用于加盐哈希脱敏...

注册及管理密钥

依次单击 安全->密钥管理->注册密钥。在 注册密钥 对话框中,配置参数。参数 描述 密钥名称 输入密钥的名称。支持输入汉字、英文、数字或下划线(_),10个字符以内。密钥类型 支持选择 哈希脱敏密钥 或 加解密密钥。哈希脱敏密钥:用于加...

Encrypt

重要 如果您使用KMS软件密钥管理实例中的对称密钥,且密钥开启了自动轮转,加密时请使用AdvanceEncrypt,以避免轮转功能不生效。关于密钥轮转的相关内容,请参见 密钥轮转。关于密钥规格、加密模式以及密钥版本的详细信息,请参见 密钥管理...

密钥权限管理

本文为您介绍如何查看密钥详情、为密钥授权以及回收密钥,帮助您有效管理密钥权限。权限说明 超级管理员具有密钥所有操作权限,包括查看、授权、回收、编辑等。普通用户可管理负责人是自己的密钥,包括查看、授权、回收。仅负责人可管理...

密钥权限管理

本文为您介绍如何查看密钥详情、为密钥授权以及回收密钥,帮助您有效管理密钥权限。权限说明 超级管理员具有密钥所有操作权限,包括查看、授权、回收、编辑等。普通用户可管理负责人是自己的密钥,包括查看、授权、回收。仅负责人可管理...

地域和接入地址

密钥管理服务KMS(Key Management Service)是一个区域的服务,不同的密钥管理类型支持的地域及接入地址信息不同。本文介绍KMS支持的地域及各地域的接入地址。默认密钥管理 公共云 中国地区 地域 地域ID 公网接入地址 VPC接入地址 华东1...

什么是密钥管理服务

密钥管理服务KMS(Key Management Service)是您的一站式密钥管理和数据加密服务平台,提供简单、可靠、安全、合规的数据加密保护能力。KMS帮助您降低在密码基础设施和数据加解密产品上的采购、运维、研发开销,以便您只需关注业务本身。...

管理外部密钥

创建外部密钥 登录 密钥管理服务控制台,在顶部菜单栏选择地域后,在左侧导航栏单击 资源>密钥管理。在 密钥管理 页面,单击 用户主密钥 页签,实例ID 选择外部密钥管理实例,单击 创建密钥。在 创建密钥 面板,完成配置项设置,然后单击 ...

入门概述

开通密钥管理服务 开通密钥管理服务 密钥管理服务需要开通后才能使用。开通密钥管理服务 管理和使用密钥 创建密钥 在密钥管理服务中创建密钥。创建密钥 使用密钥 使用密钥加密云服务,保护云上数据安全。使用KMS加密云服务 数据加密代码...

应用跨地域访问KMS实例

查询KMS实例所在的VPC 登录 密钥管理服务控制台,在顶部菜单栏选择地域后,在左侧导航栏单击 资源>实例管理。定位到目标实例,单击 操作 列的 管理。在详情页面下方的 多VPC 页签,查看实例所属的VPC。查询KMS实例的私网IP 您可以通过如下...

ConnectKmsInstance

使用限制 仅支持启用软件密钥管理实例,不支持启用硬件密钥管理实例。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 类型 是否必选 示例值 ...

什么是密钥管理服务

密钥管理服务KMS(Key Management Service)是您的一站式密钥管理和数据加密服务平台、一站式凭据安全管理平台,提供简单、可靠、安全、合规的数据加密保护和凭据管理能力。KMS帮助您降低在密码基础设施、数据加解密产品和凭据管理产品上的...

AdvanceDecrypt

使用说明 当您调用 AdvanceEncrypt、AdvanceGenerateDataKey、Encrypt 或 GenerateDataKey,并使用KMS软件密钥管理实例中的对称密钥进行加密时,支持通过本接口解密。关于密钥规格以及加密模式的详细信息,请参见 密钥管理类型和密钥规格。...

网络安全

数据安全 数据安全中心 数字证书管理服务 密钥管理服务 针对结构、非结构的敏感数据进行有效识别、数据安全审计、数据脱敏、数据安全加密、AK/SK凭据托管等,有效解决数据在传输链路安全、数据分类分级、数据审计与安全加密等全链路的...

Sign

使用说明 关于密钥规格以及加密模式的详细信息,请参见 密钥管理类型和密钥规格。注意事项 所有请求参数使用Protocol Buffers编码后(即Request Body),内容长度不能超过3 MB,超过3 MB后服务端会拒绝处理并返回HTTP 413状态码。如果签名...

人工轮转主密钥

人工轮转密钥 管理员创建新的CMK,假定ID为CMK-B。管理员调用 UpdateAlias,将别名alias/MyAppKey绑定到CMK-B。应用加密模块调用 Encrypt 接口时,在 KeyId 参数传入别名 alias/MyAppKey:KMS发现alias/MyAppKey绑定了ID为CMK-B的主密钥,...

Verify

使用说明 关于密钥规格以及加密模式的详细信息,请参见 密钥管理类型和密钥规格。注意事项 所有请求参数使用Protocol Buffers编码后(即Request Body),内容长度不能超过3 MB,超过3 MB后服务端会拒绝处理并返回HTTP 413状态码。如果签名...

应用跨地域访问KMS实例

具体操作,请参见 开通密钥管理服务、快速入门(基础版)和 快速入门(标准版)。步骤一:查询专属KMS实例的VPC和私网IP 查询专属KMS实例所在的VPC和私网IP,在后续通过PrivateZone配置专属KMS实例域名解析时会用到这些信息。查询专属KMS...

管理密钥

登录 密钥管理服务控制台,在顶部菜单栏选择地域后,在左侧导航栏单击 资源>密钥管理。在 密钥管理 页面,单击 默认密钥 页签。单击主密钥 操作 列的 启用,完成配置项设置,然后单击 确定。配置项 说明 密钥别名 密钥的别名标识符。支持...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
密钥管理服务 数字证书管理服务(原SSL证书) 云安全中心 运维安全中心(堡垒机) 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用