當(dāng)您由于業(yè)務(wù)需求從而需要對存儲在 云硬盤 的數(shù)據(jù)進(jìn)行加密時,EVS為您提供加密功能,可以對新創(chuàng)建的云硬盤進(jìn)行加密。加密云硬盤使用的密鑰由 數(shù)據(jù)加密 服務(wù)( DEW ,Data Encryption Workshop)中的密鑰管理(KMS,Key Management Service)功能提供,無需您自行構(gòu)建和維護(hù)密鑰管理基礎(chǔ)設(shè)施,安全便捷。
有使用云硬盤加密權(quán)限的用戶:
安全管理員(擁有“Security Administrator”權(quán)限)可以直接授權(quán)EVS訪問KMS,使用加密功能。
普通用戶(沒有“Security Administrator”權(quán)限)使用加密功能時,根據(jù)該普通用戶是否為當(dāng)前區(qū)域或者項目內(nèi)第一個使用加密特性的用戶,作如下區(qū)分:
是,即該普通用戶是當(dāng)前區(qū)域或者項目內(nèi)第一個使用加密功能的,需先聯(lián)系安全管理員進(jìn)行授權(quán),然后再使用加密功能。
否,即區(qū)域或者項目內(nèi)的其他用戶已經(jīng)使用過加密功能,該普通用戶可以直接使用加密功能。
對于一個租戶而言,同一個區(qū)域內(nèi)只要安全管理員成功授權(quán)EVS訪問KMS,則該區(qū)域內(nèi)的普通用戶都可以直接使用加密功能。
如果當(dāng)前區(qū)域內(nèi)存在多個項目,則每個項目下都需要安全管理員執(zhí)行授權(quán)操作。