華為云計(jì)算 云知識(shí) 什么是磁盤加密
什么是磁盤加密

當(dāng)您由于業(yè)務(wù)需求從而需要對(duì)存儲(chǔ)在磁盤的數(shù)據(jù)進(jìn)行加密時(shí),EVS為您提供加密功能,可以對(duì)新創(chuàng)建的磁盤進(jìn)行加密。加密磁盤使用的密鑰由 數(shù)據(jù)加密 服務(wù)( DEW ,Data Encryption Workshop)中的密鑰管理(KMS,Key Management Service)功能提供,無(wú)需您自行構(gòu)建和維護(hù)密鑰管理基礎(chǔ)設(shè)施,安全便捷。

磁盤加密的密鑰

使用KMS提供的密鑰,包括默認(rèn)主密鑰和用戶主密鑰(CMK,Customer Master Key):

默認(rèn)主密鑰:由EVS通過(guò)KMS自動(dòng)創(chuàng)建的密鑰,系統(tǒng)為您創(chuàng)建默認(rèn)主密鑰名稱為“evs/default”。

默認(rèn)主密鑰不支持禁用、計(jì)劃刪除等操作。

用戶主密鑰:由用戶自己創(chuàng)建的密鑰,您可以選擇已有的密鑰或者新創(chuàng)建密鑰,具體請(qǐng)參見(jiàn)《數(shù)據(jù)加密服務(wù)用戶指南》的“密鑰管理>創(chuàng)建密鑰”章節(jié)。

使用用戶主密鑰加密磁盤,若對(duì)用戶主密鑰執(zhí)行禁用、計(jì)劃刪除等操作,將會(huì)導(dǎo)致磁盤不可讀寫,甚至數(shù)據(jù)永遠(yuǎn)無(wú)法恢復(fù)