文档首页 > > 用户指南> 磁盘管理> 管理加密磁盘

管理加密磁盘

分享
更新时间: 2019/07/08 00:08

加密磁盘、快照及备份之间的关系

磁盘加密功能支持系统盘、数据盘、磁盘快照和磁盘备份,具体说明如下:

  • 系统盘的加密依赖于云服务器操作系统的镜像,如果使用加密镜像创建云服务器,则系统盘是加密的,具体请参见“镜像服务用户指南 > 加密镜像” 。
  • 可以新创建加密或者不加密的磁盘,无法更改已有磁盘的加密属性。
  • 通过快照创建磁盘时,磁盘加密属性和快照源磁盘保持一致。
  • 通过备份创建磁盘时,磁盘的加密属性无需和备份保持一致。
  • 通过磁盘创建快照或者备份时,快照或者备份的加密属性与源磁盘保持一致。

创建加密磁盘的具体操作请参见创建磁盘

创建加密磁盘

当您需要使用磁盘加密功能时,需要授权EVS访问KMS。如果您拥有“Security Administrator”权限,则可直接授权。如果权限不足,需先联系拥有“Security Administrator”权限的用户授权EVS访问KMS,然后再重新操作。

创建加密磁盘的具体操作请参见创建磁盘

卸载加密磁盘

如果是加密磁盘,并且使用的是用户主密钥,请卸载磁盘前确认用户主密钥是否被禁用或者计划删除。因为用户主密钥不可用后,则该磁盘仍可以正常使用,但不保证一直可以正常读写。并且当该磁云硬盘被卸载并重新挂载至云服务器时,将会挂载失败。此时请勿执行卸载操作,需要先恢复用户主密钥状态。

针对不同状态的密钥,恢复云硬盘的方法不同,具体请参见“磁盘加密”。

对于用户主密钥可用的加密磁盘,卸载磁盘时,数据不会丢失,也可以正常重新挂载。

卸载加密云硬盘的具体操作请参见卸载数据盘

分享:

    相关文档

    相关产品

文档是否有解决您的问题?

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

跳转到云社区