更新时间:2026-09-23 GMT+08:00
华为云KMS
密钥管理是一种安全、可靠、简单易用的密钥托管服务,帮助您轻松创建和管理密钥,保护密钥的安全。华为云密钥管理服务(Key Management Service,KMS)通过使用硬件安全模块(Hardware Security Module,HSM)保护密钥安全,HSM模块满足FIPS 140-2 Level 3安全要求。
所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。
在安全级别要求较高时,可使用华为云KMS方式进行密钥管理。
启用华为云KMS进行密钥管理
- 在“密钥方式”下拉选项中选择“华为KMS”。
- 选中右侧的“是否启用”复选框。
- 单击“保存”。
- 单击“参数配置区域”中的编辑,使参数配置区域变为可编辑状态。
- 输入华为云KMS的对接信息,对接信息如表1所示。
- 单击“测试”,验证输入的华为云KMS对接信息是否正确。
- 单击“确认”,将上面录入的参数进行保存。
- 华为云KMS管理密钥如图1所示,华为云密钥管理对接所需要的参数如表1所示。
表1 华为云密钥管理参数说明 选项
说明
访问密钥
AK(Access Key ID):用于标识用户身份。
如何获取AK请参见如何获取访问密钥AK/SK。
加密签名
SK(Secret Access Key):与AK配对使用的密钥,用于对请求进行加密签名,确保请求的机密性和完整性。
如何获取AK请参见如何获取访问密钥AK/SK。
可用区
regionid:一个可用区。请参见密码安全中心-密钥管理。
主密钥ID
keyid:华为云主密钥ID。请参见密码安全中心 DEW的查看密钥详细信息。
密文密钥长度
datakeycipherlength:密文密钥字节长度,取值为64。
随机数长度
randomdatalength:取值为8的倍数,默认值为512 bit位。
- 数据库加密系统在同一时间仅允许一种密钥管理方式。
- 安全级别要求较高时可使用华为KMS进行密钥管理。
- 使用华为云KMS时,华为云KMS会纳管密钥。在进行密钥方式切换时需要先将原来的数据进行解密,并移除已经创建的密钥。
- 使用华为云KMS会产生费用,具体收费请参见《密码安全中心 DEW 计费说明》。
