230
云计算
负载均衡
产品简介
产品价格
快速入门
用户指南
实践操作
常见问题
购买指南
云服务器
产品简介
计费规则
购买指导
控制台使用指南
常见问题
云数据库
产品简介
计费规则
购买指导
快速入门
连接实例
控制台使用指南
对象存储
产品简介
控制台使用指南
程序员百科
Python
天翼云数据加密使用教程-使用专属加密实例

产品推荐:

1、安全稳定的云服务器租用,2核/2G/5M仅37元,点击抢购>>>

2、高防物理服务器20核/16G/50M/200G防御仅350元,点击抢购>>>

3、百度智能建站(五合一网站)仅880元/年,点击抢购>>> 模板建站(PC+手机站)仅480元/年,点击抢购>>>



点击这里点击这里注册天翼云VIP帐号,立即体验数据加密>>>

天翼云数据加密使用教程-使用专属加密实例

指导用户初始化专属加密实例、安装安全代理软件并授权。

在您支付完成后,我们会根据您反馈的邮寄地址,将初始化专属加密实例的Ukey邮寄给您,请您耐心等待。同时,专属加密服务安全专家会通过您提供的联系方式,与您取得联系,将配套的软件及相关指导文档发送给您。软件分为两类,一类用于管理云加密实例;另一类是业务调用时依赖的安全代理软件和SDK。

前提条件

在实例化专属加密实例后,用户需要获取以下信息,初始化专属加密实例、安装安全代理软件并授权。

信息获取

名称说明来源
Ukey保存专属加密实例的权限管理信息。订单付款后,且实例化专属加密实例成功后,由专属加密服务邮寄到您的Ukey收件地址。
专属加密实例管理工具配合Ukey,远程管理专属加密实例。安全专家会通过您提供的联系方式联系您,将配套的软件和相关指导文档发送给您。
专属加密实例配套文档《专属加密实例用户手册》和《专属加密实例安装手册》。
安全代理软件与专属加密实例建立安全通道。
SDK用于提供专属加密实例的API接口,用户通过调用SDK与专属加密实例建立安全连接。
专属加密实例管理节点(例如:ECS)运行专属加密实例管理工具,与专属加密实例处于同一VPC,并分配弹性IP地址用于远程连接。
业务APP节点(例如:ECS)运行安全代理软件和用户的业务APP,与专属加密实例处于同一VPC。

初始化专属加密实例

说明

目前不支持SSH登录到DHSM,需要通过专属加密实例管理工具管理DHSM。

以使用Windows镜像的ECS作为专属加密实例管理节点为例,初始化专属加密实例操作步骤如下所示。

步骤 1 购买一台Windows镜像的ECS作为专属加密实例管理节点。

  1. 登录管理控制台。
  2. 单击页面左侧的,选择“计算> 弹性云服务器”,进入弹性云服务器列表界面。
  3. 单击“购买弹性云服务器”。
  • 区域、可用区:请与购买的专属加密实例保持一致。
  • 镜像:请选择Windows公共镜像。
  • VPC:请与专属加密实例所在VPC保持一致。
  • 弹性公网IP:为方便在您本地实例化加密机,请绑定弹性公网IP。

说明

  • 待初始化专属加密实例完成后,您可以解绑弹性公网IP。若后续有需要,可重复绑定、解绑操作。
  • 其他参数请根据实际情况进行选择。

步骤 2 根据收到的专属加密实例管理工具及配套文档,初始化专属加密实例。

步骤 3 初始化完成后,可通过管理工具进行生成、销毁、备份、恢复秘钥等操作。

说明

初始化和管理过程中有任何问题,请咨询专属加密服务安全专家。

详细信息请参见专属加密实例配套文档《专属加密实例用户手册》和《专属加密实例安装手册》。

安装安全代理软件并授权

用户需要在业务APP节点上安装安全代理软件,使业务APP与专属加密实例建立安全通道。

步骤 1 在管理工具上下载访问专属加密实例的证书。

步骤 2 在业务APP节点上安装安全代理软件。

步骤 3 将证书导入到安全代理软件,授予业务APP访问专属加密实例的权限。

步骤 4 业务APP即可通过SDK或者API接口的方式访问专属加密实例。

说明

您可以在安全代理软件配置多个专属加密实例,实现负载均衡功能。


这条帮助是否解决了您的问题? 已解决 未解决

提交成功!非常感谢您的反馈,我们会继续努力做到更好! 很抱歉未能解决您的疑问。我们已收到您的反馈意见,同时会及时作出反馈处理!