密钥管理 在密钥管理页面,可查看、新建、修改、删除秘钥。 说明: Secret类型有: 密钥:base64编码格式的Secret,用来存储密码、密钥等。 访问凭据:用来存储私有docker registry的认证信息。 创建秘钥 操作步骤 在左侧导航栏选择“边缘容器服务”,点击“密钥管理”,进入密钥列表页。 在密钥列表页,点击“添加密钥”,开始新建密钥。
产品优势 百度智能云 密钥管理服务KMS相比于传统的密钥管理方案有如下优势: 优势 密钥管理服务KMS 传统的密钥管理 灵活便捷 - 仅需支付密钥和凭据的保管费用和API调用费用,按需付费 - 购买符合国家主管部门要求的硬件密码设备 - 托管设备所产生的的机架、电费、运维等费用 简单易用 - 使用简单,在控制台创建和管理密钥、数据凭据,在API完成相关操作 - 提供多种主流平台的SDK,方便进行相关开发
核心概念 密钥管理服务 Key Management Service,本文档特指百度智能云提供的密钥管理服务。 用户主密钥 Customer Master Key,用户在百度智能云密钥管理服务中创建的主密钥。 硬件密码设备 Hardware Security Machine,符合国家主管部门要求的硬件密码管理设备。
通过KMS 服务对SSL证书进行加密,本地保存密钥的密文文件,使用时通过接口解密,不保存明文,攻击者难以获取。 合规 政策法规要求密钥管理必须符合相关规定,必须确保密钥调用都拥有合理的授权,密钥相关的操作都能够被审计被追溯。 KMS API的每次调用都会进行完整的权限检查,各种操作都有完整的日志记录。
action=Encrypt 请求体参数 请求体字段数据结构说明 参数 类型 是否必需 描述 示例值 keyId String 是 CMK的密钥Id 5be45b47-38ba-f055-e892-25ff66c91adc plaintext String 是 明文 cGxhaW50ZXh0IHBsYWludGV4dCBwbGFpbnRleHQK algorithmMode String 否 加密模式
action=Decrypt 请求体参数 请求体字段数据结构说明 参数 类型 是否必需 描述 示例值 keyId String 是 CMK的密钥Id 5be45b47-38ba-f055-e892-25ff66c91adc ciphertext String 是 密文,base64编码 Y2lwaGVydGV4dCBjaXBoZXJ0ZXh0IGNpcGhlcnRleHQgaW5mbwo algorithmMode
加密密钥管理 概述 本文档指导您如何通过控制台创建和管理数字水印的加密密钥,以增强水印数据的安全性。 创建加密密钥 登录 音视频处理 MCP 控制台 。 在左侧导航栏选择 数字水印->加密密钥管理 ,进入加密密钥管理页面。 点击 加密密钥 ,进入新建数字水印密钥页面。 用户根据需求填写相应配置信息: 配置项 说明 密钥ID 系统会自动分配一个唯一的密钥ID。
RSA_2048 / RSA_4096 / SM2_256 BAIDU_AES_256 protectedBy String 是 保护级别:SOFTWARE / HSM HSM origin String 是 密钥来源:EXTERNAL / BAIDU_KMS EXTERNAL rotateCycle Integer 否 轮转周期:7~365 7 支持的创建密钥参数 密钥类型 密钥来源 保护类型