
# 使用前必读
#### 概述
数据安全中心服务（Data Security Center，DSC）是新一代的云原生数据安全管理平台，提供数据分级分类、数据脱敏、数据水印、API数据保护等基础数据安全能力，通过资产地图整体呈现云上数据安全态势，实现一站式数据安全运营能力。同时，结合AI大模型对数据安全的新需求，DSC强化对AI数据的隐私和合规处置能力，确保AI训练和推理全流程中的数据安全和合规性。
您可以使用本文档提供的API对数据对进行相关操作，如数据库水印、图片水印、数据脱敏等。
在调用DSC API之前，请确保已经充分了解DSC相关概念，有关DSC服务详细介绍，请参见[产品介绍](https://support.huaweicloud.com/productdesc-dsc/dsc_01_0001.html)。
#### 调用说明
数据安全中心服务提供了REST（Representational State Transfer）风格API，支持您通过HTTPS请求调用。
调用方法请参见[如何调用API](https://support.huaweicloud.com/api-dsc/dsc_02_0008.html)。
#### 终端节点
终端节点（Endpoint）即调用API的**请求地址** ，不同服务不同区域的终端节点不同，您可以从[地区和终端节点](https://console.huaweicloud.com/apiexplorer/#/endpoint)中查询服务的终端节点。
#### 约束与限制
- DSC支持的文档和图片水印兼容的范围如[表1]。
   表1文档/图片水印支持的类型 
  | 文档/图片水印载体 | Office(Windows、Mac) | WPS(Windows、Mac、Linux、手机端) | Adobe Reader | 浏览器(chrome、Edge) | 福昕PDF |
  |:---|:---|:---|:---|:---|:---|
  | PDF       | -                   | √                          | √            | √                | √     |
  | WORD      | √                   | √                          | -            | -                | -     |
  | EXCEL     | √                   | √                          | -            | -                | -     |
  | PPT       | √                   | √                          | -            | -                | -     |
     
  ![](https://support.huaweicloud.com/api-dsc/public_sys-resources/note_3.0-zh-cn.png)
  "√"表示支持，"-"表示平台不支持。
  
- DSC的API接口暂不支持直接对OBS桶数据进行添加/提取水印的操作，如果您需要对OBS桶数据进行水印相关的操作，请先将OBS桶数据读取到本地，再调用水印的API接口进行操作，添加水印后的文档将放在API的响应体中进行返回。
- 更详细的限制请参见具体API的说明。
 
#### 基本概念
- 账号 用户注册时的账号，账号对其所拥有的资源及云服务具有完全的访问权限，可以重置用户密码、分配用户权限等。由于账号是付费主体，为了确保账号安全，建议您不要直接使用账号进行日常管理工作，而是创建用户并使用其进行日常管理工作。
  
- 用户 由账号在IAM中创建的用户，是云服务的使用人员，具有身份凭证（密码和访问密钥）。
  在[我的凭证](https://console.huaweicloud.com/iam/?locale=zh-cn#/mine/apiCredential )下，您可以查看账号ID和用户ID。通常在调用API的鉴权过程中，您需要用到账号、用户和密码等信息。
  
- 区域（Region） 从地理位置和网络时延维度划分，同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region，通用Region指面向公共租户提供通用云服务的Region；专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。
  详情请参见[区域和可用区](https://support.huaweicloud.com/usermanual-iaas/zh-cn_topic_0184026189.html)。
  
- 可用区（AZ，Availability Zone） 一个AZ是一个或多个物理数据中心的集合，有独立的风火水电，AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连，以满足用户跨AZ构建高可用性系统的需求。
  
- 项目 区域默认对应一个项目，这个项目由系统预置，用来隔离物理区域间的资源（计算资源、存储资源和网络资源），以默认项目为单位进行授权，用户可以访问您账号中该区域的所有资源。如果您希望进行更加精细的权限控制，可以在区域默认的项目中创建子项目，并在子项目中创建资源，然后以子项目为单位进行授权，使得用户仅能访问特定子项目中资源，使得资源的权限控制更加精确。
  图1项目隔离模型   
  ![](https://support.huaweicloud.com/api-dsc/zh-cn_image_0000002127697949.png) 
 
