更新时间:2026-09-23 GMT+08:00

华为云KMS

密钥管理是一种安全、可靠、简单易用的密钥托管服务,帮助您轻松创建和管理密钥,保护密钥的安全。华为云密钥管理服务(Key Management Service,KMS)通过使用硬件安全模块(Hardware Security Module,HSM)保护密钥安全,HSM模块满足FIPS 140-2 Level 3安全要求。

所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。

在安全级别要求较高时,可使用华为云KMS方式进行密钥管理。

启用华为云KMS进行密钥管理

  1. 在“密钥方式”下拉选项中选择“华为KMS”。
  2. 选中右侧的“是否启用”复选框。
  3. 单击“保存”。
  4. 单击“参数配置区域”中的编辑,使参数配置区域变为可编辑状态。
  5. 输入华为云KMS的对接信息,对接信息如表1所示。
  6. 单击“测试”,验证输入的华为云KMS对接信息是否正确。
  7. 单击“确认”,将上面录入的参数进行保存。
  8. 华为云KMS管理密钥如图1所示,华为云密钥管理对接所需要的参数如表1所示。

    图1 密钥来自华为云KMS
    表1 华为云密钥管理参数说明

    选项

    说明

    访问密钥

    AK(Access Key ID):用于标识用户身份。

    如何获取AK请参见如何获取访问密钥AK/SK。

    加密签名

    SK(Secret Access Key):与AK配对使用的密钥,用于对请求进行加密签名,确保请求的机密性和完整性。

    如何获取AK请参见如何获取访问密钥AK/SK。

    可用区

    regionid:一个可用区。请参见密码安全中心-密钥管理。

    主密钥ID

    keyid:华为云主密钥ID。请参见密码安全中心 DEW的查看密钥详细信息。

    密文密钥长度

    datakeycipherlength:密文密钥字节长度,取值为64。

    随机数长度

    randomdatalength:取值为8的倍数,默认值为512 bit位。

  • 数据库加密系统在同一时间仅允许一种密钥管理方式。
  • 安全级别要求较高时可使用华为KMS进行密钥管理。
  • 使用华为云KMS时,华为云KMS会纳管密钥。在进行密钥方式切换时需要先将原来的数据进行解密,并移除已经创建的密钥。