加密
更新時間 2024-11-17 16:28:48
最近更新時間: 2024-11-17 16:28:48
分享文章
在創建文件系統時可以根據實際需要選擇是否開啟加密服務,本文幫助您了解文件系統加密服務的注意事項。
加密概述
在創建文件系統時可以根據實際需要選擇是否開啟加密服務,無須授權,選擇開啟即可對新創建的文件系統進行加密。加密文件存儲使用的密鑰由天翼云自研密鑰管理(KMS,Key Management Service)功能提供,支持密鑰全生命周期管理,包括密鑰創建、自帶密鑰導入(BYOK)等,詳細功能參見密鑰管理。
使用限制
- 無法更改已有文件系統的加密屬性,如需使用加密文件系統,請重新創建,并選擇開啟加密服務。
- 首次使用加密服務需要開通KMS密鑰管理服務,開通無須額外費用,創建時選擇“開啟”即為您開通該服務。KMS密鑰是付費服務,收費標準見密鑰管理-計費說明-計費概述。
- 目前僅支持對稱加密密鑰。
說明目前僅少數資源池支持KMS加密存儲,具體見產品能力地圖。
創建加密文件系統
創建加密文件系統的具體操作請參見創建文件系統。
在KMS加密配置項中,選擇開啟,并選擇KMS密鑰,沒有可用密鑰可點擊“查看密鑰列表”進入密鑰管理控制臺進行密鑰創建。
卸載加密文件系統
卸載文件系統的具體操作請參見卸載文件系統。
注意如果加密文件系統使用的用戶主密鑰被執行禁用或計劃刪除操作,當操作生效后,加密文件系統使用會出現異常,請謹慎操作。