Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Atualizado em 2022-12-29 GMT+08:00

Criptografia de dados no EVS

  • Ao comprar um disco, você pode escolher Advanced Settings > Configure > Encryption para criptografar o disco usando a chave fornecida pelo KMS. Para mais detalhes, consulte Figura 1. Para obter mais informações sobre o EVS, consulte o Guia de usuário do Elastic Volume Service.

    Antes de usar a função de criptografia, o EVS deve ter permissão para acessar o KMS. Se você tem o direito de conceder a permissão, você pode conceder a permissão diretamente. Se você não tiver a permissão, entre em contato com um usuário com as permissões de administrador de segurança para adicionar a permissão de administrador de segurança para você. Em seguida, você pode conceder a permissão. Para obter mais informações sobre o EVS, consulte o Guia de usuário do Elastic Volume Service.

    Figura 1 Criptografar dados no EVS

    Existem dois tipos de CMKs que podem ser usados:

    • A chave mestra padrão evs/default criada pelo KMS
    • CMKs criadas no console do KMS usando materiais de chave gerados pelo KMS
  • Você também pode chamar APIs do EVS para criar discos EVS criptografados. Para obter detalhes, consulte a Referência de API do Elastic Volume Service.