更新时间:2024-12-09 GMT+08:00
分享

操作指引

限制说明

  • 专属加密实例需要配合虚拟私有云(VPC)一起使用。购买专属加密实例后,需要在管理控制台实例化专属加密实例(配置VPC网络、安全组、网卡),才能正常使用。
  • 您需要将专属加密实例管理工具部署到与专属加密实例同一VPC网络中,才能对专属加密实例进行管理。

操作指引

当用户需要在云上使用专属加密服务时,可通过Dedicated HSM界面购买专属加密实例。购买专属加密实例后,用户需要通过Dedicated HSM界面实例化专属加密实例。当用户收到Dedicated HSM邮寄的Ukey后,通过Ukey初始化,并管控专属加密实例。用户通过专属加密实例管理工具授权业务APP,允许业务用户通过业务APP访问专属加密实例。操作指引如图1所示。

图1 操作指引

操作指引说明如表1所示。

表1 操作指引说明

编号

操作步骤

说明

操作角色

1

购买专属加密实例

通过Dedicated HSM界面购买专属加密实例,详细操作请参见购买专属加密实例

用户

2

激活专属加密实例

您购买专属加密实例后,通过Dedicated HSM界面实例化专属加密实例。您需要选择专属加密实例所属的虚拟私有云,以及专属加密实例的功能类型,详细操作请参见激活专属加密实例

用户

3

获取UKey、配套初始化文档及软件

  • 安全专家将通过您提供的Ukey收件地址将Ukey邮寄给您。

    Ukey是Dedicated HSM提供给您的身份识别卡,此卡仅购买专属加密实例的用户持有,请妥善保管。

  • 安全专家将会为您提供初始化专属加密实例的软件及相关指导文档。

    如果您对软件或指导文档的使用有疑问,请联系安全专家进行指导。

    说明:

    可通过提交工单方式提供Ukey收件地址以及联系安全专家指导。

专属加密服务安全专家

4

初始化、管控(UKey认证)

  1. 在专属加密实例管理节点上安装为您提供的管理工具。
  2. 使用Ukey和管理工具初始化专属加密实例,并注册相应的管理员,管控专属加密实例,对密钥进行管理。

详细操作请参见初始化专属加密实例

用户

5

安装安全代理软件并授权

在业务APP节点上安装为您提供的安全代理软件并执行相关初始化操作。

详细操作请参见安装安全代理软件并授权

用户

6

访问

业务APP通过API或者SDK的方式访问专属加密实例。

用户

相关文档