
# 高安专区概述
在企业数据上云的业务场景中，用户通常需要将本地数据加密后上传至华为云对象存储服务（OBS）进行持久化存储，随后通过弹性云服务器（ECS）进行数据分析、容器集群（CCE）进行数据加工标注、以及AI开发平台（ModelArts）进行模型训练等多种方式对数据进行处理。各处理节点均通过专用加解密SDK完成数据的解密、处理、结果加密回写等操作。然而，数据在多节点间流转时，传统的监控手段难以清晰展示数据从本地上传、云端存储、各节点处理、结果回写到客户端下载的完整路径，也无法实时监控数据在各环节的加密状态是否合规。这导致企业在进行安全审计和合规溯源时面临较大困难，难以向监管机构或内部管理层证明数据全链路的安全性。为解决这一痛点，华为云数据安全中心（DSC）推出企业高安专区特性，将OBS桶、ECS节点、CCE集群、ModelArts实例等资源逻辑组织为统一的企业数据空间，实现数据和资源的逻辑隔离、数据全链路流动可视化、加密状态实时监控以及操作审计与血缘溯源，帮助企业增强对云上数据安全的信任与管控能力。
#### 约束与限制
- 当前资源类型仅支持：OBS桶、ECS实例、CCE集群、ModelArts专属资源池。
- 加解密操作必须通过DEW的加解密SDK进行。
- 依赖CTS服务收集OBS的数据操作日志，依赖DEW的加解密SDK上报加解密操作日志，依赖LTS做日志存储。
- 仅支持在**华北-北京四** 、**华东-上海一** 、**西南-贵阳一**使用该功能。
 
#### 方案架构
- **数据强隔离：**企业独享安全专区，租户间数据、资源强隔离。
- **全流程加密：**数据端到端加密，密钥由用户自主控制。
![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002710342881.png "点击放大")
