文档首页/ 数据加密服务 DEW/ 快速入门/ 创建凭据进行数据存储轮转
更新时间:2024-09-30 GMT+08:00
分享

创建凭据进行数据存储轮转

应用系统中存在大量的敏感凭据信息,且分散到不同业务部门及系统,管理混乱,缺乏集中管理工具。通过凭据管理服务对敏感凭据进行统一的存储、检索、使用等全生命周期管控。

操作流程

本章节以通用凭据、轮转凭据为示例介绍创建凭据操作以及数据轮转,流程如图 创建密钥以及云服务加密所示。

图1 创建密钥以及云服务加密

操作步骤

说明

准备工作

注册华为账号、开通华为云,为账户充值、赋予CSMS权限。

创建凭据,选择凭据类型等。

数据轮转

创建凭据后,通过函数工作流服务设置即可完成凭据内数据轮转。

准备工作

  1. 在创建凭据前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云实名认证

    如果您已开通华为云并进行实名认证,请忽略此步骤。

  2. 购买实例前需要确保账户有足够金额,请参见账户充值
  3. 已创建KMS加密密钥。
    • 可选择默认密钥“csms/default”
    • 选择在KMS创建的自定义密钥,具体操作请参见创建密钥
  4. 使用轮转凭据前,需完成创建对应数据库实例以及数据库账号。
  1. 登录管理控制台。单击页面左侧,选择安全与合规 > 数据加密服务,默认进入“密钥管理”界面。
  2. 在左侧导航栏选择“凭据管理 > 凭据列表”,单击界面左上角“创建凭据”
  3. 进入“创建凭据”页面,填写以下参数。
    • 凭据类型选择“通用凭据”。

      创建的凭据只能在当前选择的区域使用,如需在其它区域使用,请切换到对应区域进行创建。有关凭据管理的区域说明,请参见功能总览

    • KMS列表选择默认密钥或者已创建的密钥。
    • 其他参数根据具体情况选择。
  4. 单击“确定”,凭据创建完成。用户可在凭据列表查看已完成创建的凭据,凭据默认状态为“启用”
  1. 登录管理控制台。单击页面左侧,选择安全与合规 > 数据加密服务,默认进入“密钥管理”界面。
  2. 在左侧导航栏选择“凭据管理 > 凭据列表”,单击界面左上角“创建凭据”
  3. 进入“创建凭据”页面,填写以下参数。
    • 凭据类型选择“RDS凭据”或“GaussDB凭据”。

      创建的凭据只能在当前选择的区域使用,如需在其它区域使用,请切换到对应区域进行创建。有关凭据管理的区域说明,请参见功能总览

    • KMS列表选择默认密钥或者已创建的密钥。
    • 凭据值设置为已创建数据库账号、密码。
    • 其他参数根据具体情况选择。
  4. 单击“下一步”,进入“选择轮转周期”页面,开启自动轮转开关并根据具体情况选择轮转周期。
  5. 选择创建轮转函数,输入自定义轮转函数名称并勾选“我已知晓风险”,单击“下一步”
  6. 单击“确定”,凭据创建完成。用户可在凭据列表查看已完成创建的凭据,凭据默认状态为“启用”

数据轮转

通用凭据需要通过函数工作流服务进行数据轮转,具体使用场景请参见如下章节。

轮转凭据可通过设置自动轮转策略进行数据轮转,具体操作请参见轮转凭据版本

相关文档