待删除的密钥,仍然会保存在密钥管理服务KMS中,可以随时点击 取消删除密钥 终止删除操作。 待删除的密钥,仍然会收取密钥保管费用,直到彻底删除。
使用对称密钥 对称加密是最常用的数据加密保护方式,百度智能云密钥管理服务(Key Management Service,KMS,以下简称 KMS )提供了简单易用的接口,方便客户在云上轻松的实现数据加解密功能。 创建对称密钥 点击 创建密钥 按钮,选择 密钥类型 ,选择 密钥材质 ,填写 密钥描述 ,即可完成对称用户主密钥( Customer Master Key,以下简称 CMK )的创建。
密钥轮转 密钥轮转 在实际客户场景中,密钥通常被用于保护企业的核心数据。因此,定期的对密钥进行轮转,可以加强密钥使用的安全性,更有效的保护企业核心数据。 操作步骤 在密钥创建时,对于BAIDU_AES_256类型的密钥客户可以选择开启密钥轮转功能。轮转的间隔时间支持选配,客户可以根据自身实际情况在7~365天中进行选择。
使用非对称密钥 相比对称加密,非对称密钥通常用于在信任程度不对等的系统之间,实现数字签名验签或者加密传递敏感信息的目的。 创建非对称密钥 点击 创建密钥 按钮,选择 密钥类型 ,选择 密钥材质 ,填写 密钥描述 ,即可完成对称用户主密钥( Customer Master Key,以下简称 CMK )的创建。
禁用和启用密钥 禁用密钥 禁用密钥,将一个密钥进行禁用操作。 密钥列表页面,在操作区域点击“禁用密钥”。 在验证对话框中,输入收到的手机验证码,再次点击“确定”。 说明: 禁用的密钥,将无法通过API来进行密钥的访问。 禁用的密钥只会禁止通过API访问调用,密钥仍然会保存在密钥管理服务KMS中,可以随时点击 取消禁用 恢复使用。 禁用成功后,密钥状态置于 禁用中 。
在新建密钥页,填写密钥名称、秘钥类型(密钥或者访问凭据)、配置数据。 点击“确定”,完成新密钥创建。 查看密钥 在密钥列表页面,指定一个密钥,点击操作栏的“查看”按钮,查看密钥数据。 删除秘钥 在密钥列表页面,指定一个密钥,点击操作栏的“删除”按钮,删除对应的密钥。
加密密钥管理 概述 本文档指导您如何通过控制台创建和管理数字水印的加密密钥,以增强水印数据的安全性。 创建加密密钥 登录 音视频处理 MCP 控制台 。 在左侧导航栏选择 数字水印->加密密钥管理 ,进入加密密钥管理页面。 点击 加密密钥 ,进入新建数字水印密钥页面。 用户根据需求填写相应配置信息: 配置项 说明 密钥ID 系统会自动分配一个唯一的密钥ID。
AK/SK是由系统分配给用户的,均为字符串,用于标识用户,为访问KMS做签名验证。 可以通过如下步骤获得并了解您的AK/SK信息: 注册百度智能云账号 创建AK/SK 新建KmsClient KmsClient是KMS服务的客户端,为开发者与KMS服务进行交互提供了一系列的方法。 使用AK/SK新建KmsClient。
审计合规 - 完善的鉴权授权访问机制,无缝对接云上操作审计机制系统 - 不适用于云计算架构