若为系统盘自定义镜像加密,则不支持在创建镜像时关联数据盘;若创建镜像时关联数据盘,则不支持为系统盘自定义镜像加密 地域限制 目前支持对华北-北京和华南-广州的 数据盘及快照进行加密,其他地域暂不支持 目前支持对华北-北京的 系统盘及镜像进行加密,其他地域暂不支持
前提条件 首次使用KMS服务(KMS服务为付费产品,使用前请详细查看 KMS计费说明 )进行数据加密时,先 开通KMS服务 ,并在KMS服务中创建密钥,授权CFS文件存储获取KMS密钥。 使用限制 设置文件系统加密仅支持在创建CFS文件系统时开启。 已开启文件系统加密功能的CFS文件系统暂时无法关闭。 文件系统加密功能仅支持在北京、广州、苏州地域使用。
开启bucket的加密开关 接口说明 本接口用于开启指定Bucket的加密开关。 请求URI PUT /v1/{bucketName}/?
关闭bucket的服务端加密功能 接口说明 本接口用于关闭服务端加密功能。 请求URI DELETE /v1/{bucketName}/?
了解更多信息请参见 BOS操作指南中的服务器端加密 。 客户端加密 客户端加密是指将文件(Object)发送到对象存储BOS之前在本地进行加密。使用客户端加密功能时,百度智能云对象存储不参与加密和解密过程,只负责文件的上传、存储、下载过程,明文密钥由用户自行保管在本地。客户端加密增强了文件安全性,即使文件意外泄露,别人也无法解密得到原始数据。
加密系统盘及镜像 概述 您可以在创建加密自定义镜像选择创建加密镜像,然后基于该进行创建的实例的系统盘也将为加密状态。加密系统盘创建后,该系统盘创建的新的自定义镜像和系统盘快照都将被加密。 创建加密自定义镜像 1. 登录百度智能云官网 登录 百度智能云官网 。 若您未注册账号,须先 注册账户 。 若您已注册,可直接 登录 。 2.
为数据盘加密 点击下方开启按钮开启该磁盘加密功能。创建方式与 创建云服务器BCC时为数据盘加密 相同。 5. 使用加密云磁盘 创建完成后,您可以使用该加密的 CDS 云磁盘。使用方式及限制与 创建云服务器BCC时为数据盘加密 相同。
KMS 中会为根据您创建的 KMS 主密钥生成对应的 Data Key,数据上传时会根据生成的 Data Key 来对数据进行自动加密。 设置服务端加密 登录 对象存储 BOS 管理控制台 。 在左侧 Bucket 列表中,选择需要设置权限的 Bucket,点击 Bucket 名称进入 Bucket 管理目录。 在上方导航栏选择 配置管理 页签。
客户端加密实践 概览 客户端加密,是指由用户在本地自行完成文件的加密和解密过程,百度智能云对象存储不参与加密和解密过程,只负责文件的上传、存储、下载过程,明文密钥由用户自行保管在本地。客户端加密增强了文件安全性,即使文件意外泄露,别人也无法解密得到原始数据。本文档提供一种客户端加密方案。 注意事项: 由于用户需要自行负责保管密钥,如果明文密钥丢失, 您将无法获得原文件内容 。
其他功能 除了上述快速部署服务的命令外,我们的脚本还封装了完整的CFS API操作命令。 更新文件系统实例 描述: 更新一个CFS文件系统实例的配置信息(目前仅支持更新fsName)。