使用專屬加密實例
更新時間 2023-11-22 17:40:09
最近更新時間: 2023-11-22 17:40:09
分享文章
指導用戶初始化專屬加密實例、安裝安全代理軟件并授權。
在您支付完成后,我們會根據您反饋的郵寄地址,將初始化專屬加密實例的Ukey郵寄給您,請您耐心等待。同時,專屬加密服務安全專家會通過您提供的聯系方式,與您取得聯系,將配套的軟件及相關指導文檔發送給您。軟件分為兩類,一類用于管理云加密實例;另一類是業務調用時依賴的安全代理軟件和SDK。
前提條件
在實例化專屬加密實例后,用戶需要獲取以下信息,初始化專屬加密實例、安裝安全代理軟件并授權。
信息獲取
名稱 說明 來源 Ukey 保存專屬加密實例的權限管理信息。 訂單付款后,且實例化專屬加密實例成功后,由專屬加密服務郵寄到您的Ukey收件地址。 專屬加密實例管理工具 配合Ukey,遠程管理專屬加密實例。 安全專家會通過您提供的聯系方式聯系您,將配套的軟件和相關指導文檔發送給您。 專屬加密實例配套文檔 《專屬加密實例用戶手冊》和《專屬加密實例安裝手冊》。 安全代理軟件 與專屬加密實例建立安全通道。 SDK 用于提供專屬加密實例的API接口,用戶通過調用SDK與專屬加密實例建立安全連接。 專屬加密實例管理節點(例如:ECS) 運行專屬加密實例管理工具,與專屬加密實例處于同一VPC,并分配彈性IP地址用于遠程連接。 業務APP節點(例如:ECS) 運行安全代理軟件和用戶的業務APP,與專屬加密實例處于同一VPC。 無
初始化專屬加密實例
說明目前不支持SSH登錄到DHSM,需要通過專屬加密實例管理工具管理DHSM。
以使用Windows鏡像的ECS作為專屬加密實例管理節點為例,初始化專屬加密實例操作步驟如下所示。
步驟 1 購買一臺Windows鏡像的ECS作為專屬加密實例管理節點。
- 登錄管理控制臺。
- 單擊頁面左側的
,選擇“計算> 彈性云服務器”,進入彈性云服務器列表界面。 - 單擊“購買彈性云服務器”。
- 區域、可用區:請與購買的專屬加密實例保持一致。
- 鏡像:請選擇Windows公共鏡像。
- VPC:請與專屬加密實例所在VPC保持一致。
- 彈性公網IP:為方便在您本地實例化加密機,請綁定彈性公網IP。
說明待初始化專屬加密實例完成后,您可以解綁彈性公網IP。若后續有需要,可重復綁定、解綁操作。
其他參數請根據實際情況進行選擇。
步驟 2 根據收到的專屬加密實例管理工具及配套文檔,初始化專屬加密實例。
步驟 3 初始化完成后,可通過管理工具進行生成、銷毀、備份、恢復秘鑰等操作。
說明初始化和管理過程中有任何問題,請咨詢專屬加密服務安全專家。
安裝安全代理軟件并授權
用戶需要在業務APP節點上安裝安全代理軟件,使業務APP與專屬加密實例建立安全通道。
步驟 1 在管理工具上下載訪問專屬加密實例的證書。
步驟 2 在業務APP節點上安裝安全代理軟件。
步驟 3 將證書導入到安全代理軟件,授予業務APP訪問專屬加密實例的權限。
步驟 4 業務APP即可通過SDK或者API接口的方式訪問專屬加密實例。
說明您可以在安全代理軟件配置多個專屬加密實例,實現負載均衡功能。