云服務通過KMS實現服務端加密
更新時間 2023-09-21 09:56:43
最近更新時間: 2023-09-21 09:56:43
分享文章
本文為您介紹通過KMS實現云硬盤、對象存儲、彈性文件等云服務的數據加密最佳實踐。
密鑰管理系統與天翼云產品無縫集成,在云產品中,僅需要選擇在KMS中托管的主密鑰,即可輕松實現對云產品數據的服務端加密。
云產品通過集成KMS實現對云上數據的加密存儲,密鑰由KMS托管,滿足監管合規要求。整個服務端加密過程對用戶透明無感知,只需要開啟加密功能并指定密鑰即可。同時用戶無須自定構建和維護密鑰管理基礎設施,節省開發成本。
用戶可以選擇KMS為云產品自動創建的默認主密鑰加密,也可以選擇通過KMS創建的用戶主密鑰。其中默認密鑰不收取密鑰托管費用。
場景示意圖

云產品開啟服務端加密流程
加密云硬盤
在創建云硬盤頁面,選擇開啟“磁盤加密”,并在密鑰列表中選擇加密密鑰。

加密對象存儲
在創建對象存儲Bucket頁面,選擇開啟“服務端加密”,并在密鑰列表中選擇加密密鑰。

加密彈性文件
在創建文件系統頁面,選擇開啟KMS加密,并在密鑰列表中選擇加密密鑰。
