更新时间:2026-07-28 GMT+08:00
分享

数据安全专区概述

在企业数据上云的业务场景中,用户通常需要将本地数据加密后上传至华为云对象存储服务(OBS)进行持久化存储,随后通过弹性云服务器(ECS)进行数据分析、容器集群(CCE)进行数据加工标注、以及AI开发平台(ModelArts)进行模型训练等多种方式对数据进行处理。各处理节点均通过专用加解密SDK完成数据的解密、处理、结果加密回写等操作。然而,数据在多节点间流转时,传统的监控手段难以清晰展示数据从本地上传、云端存储、各节点处理、结果回写到客户端下载的完整路径,也无法实时监控数据在各环节的加密状态是否合规。这导致企业在进行安全审计和合规溯源时面临较大困难,难以向监管机构或内部管理层证明数据全链路的安全性。为解决这一痛点,华为云数据安全中心(DSC)推出企业数据安全专区特性,将OBS桶、ECS节点、CCE集群、ModelArts实例等资源逻辑组织为统一的企业数据空间,实现数据和资源的逻辑隔离、数据全链路流动可视化、加密状态实时监控以及操作审计与血缘溯源,帮助企业增强对云上数据安全的信任与管控能力。

约束与限制

  • 当前资源类型仅支持:OBS桶、ECS实例、CCE集群、ModelArts专属资源池。
  • 加解密操作必须通过DEW的加解密SDK进行。
  • 依赖CTS服务收集OBS的数据操作日志,依赖DEW的加解密SDK上报加解密操作日志,依赖LTS做日志存储。
  • 仅支持在华北-北京四华东-上海一西南-贵阳一使用该功能。

方案架构

  • 数据强隔离:企业独享安全专区,租户间数据、资源强隔离。
  • 全流程加密:数据端到端加密,密钥由用户自主控制。

相关文档