如果Object请求中未指定加密,那么如果Bucket加密开关打开,该文件会加密。 Bucket加密开关状态变化,不会影响已有文件,仅会对新文件生效。
若为系统盘自定义镜像加密,则不支持在创建镜像时关联数据盘;若创建镜像时关联数据盘,则不支持为系统盘自定义镜像加密 地域限制 目前支持对华北-北京和华南-广州的 数据盘及快照进行加密,其他地域暂不支持 目前支持对华北-北京的 系统盘及镜像进行加密,其他地域暂不支持
前提条件 首次使用KMS服务(KMS服务为付费产品,使用前请详细查看 KMS计费说明 )进行数据加密时,先 开通KMS服务 ,并在KMS服务中创建密钥,授权CFS文件存储获取KMS密钥。 使用限制 设置文件系统加密仅支持在创建CFS文件系统时开启。 已开启文件系统加密功能的CFS文件系统暂时无法关闭。 文件系统加密功能仅支持在北京、广州、苏州地域使用。
开启bucket的加密开关 接口说明 本接口用于开启指定Bucket的加密开关。 请求URI PUT /v1/{bucketName}/?
SM4加密算法。
关闭bucket的服务端加密功能 接口说明 本接口用于关闭服务端加密功能。 请求URI DELETE /v1/{bucketName}/?
了解更多信息请参见 BOS操作指南中的服务器端加密 。 客户端加密 客户端加密是指将文件(Object)发送到对象存储BOS之前在本地进行加密。使用客户端加密功能时,百度智能云对象存储不参与加密和解密过程,只负责文件的上传、存储、下载过程,明文密钥由用户自行保管在本地。客户端加密增强了文件安全性,即使文件意外泄露,别人也无法解密得到原始数据。
加密系统盘及镜像 概述 您可以在创建加密自定义镜像选择创建加密镜像,然后基于该进行创建的实例的系统盘也将为加密状态。加密系统盘创建后,该系统盘创建的新的自定义镜像和系统盘快照都将被加密。 创建加密自定义镜像 1. 登录百度智能云官网 登录 百度智能云官网 。 若您未注册账号,须先 注册账户 。 若您已注册,可直接 登录 。 2.
为数据盘加密 点击下方开启按钮开启该磁盘加密功能。创建方式与 创建云服务器BCC时为数据盘加密 相同。 5. 使用加密云磁盘 创建完成后,您可以使用该加密的 CDS 云磁盘。使用方式及限制与 创建云服务器BCC时为数据盘加密 相同。
KMS 中会为根据您创建的 KMS 主密钥生成对应的 Data Key,数据上传时会根据生成的 Data Key 来对数据进行自动加密。 设置服务端加密 登录 对象存储 BOS 管理控制台 。 在左侧 Bucket 列表中,选择需要设置权限的 Bucket,点击 Bucket 名称进入 Bucket 管理目录。 在上方导航栏选择 配置管理 页签。