腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
当使用CMK
密钥
时,是否在云中完成加密/解密?
、
、
我正试图了解AWS
KMS
是如何工作的,还有一件事我仍然不能完全确定:当使用CMK时,所以没有数据
密钥
,也没有信封加密,加密是否在云中进行?他们一直说
KMS
为您
管理
密钥
,但不是说它在使用CMK时总是执行加密/解密,正如我所期望的那样。例如,这里: AWS
密钥
管理
服务(AWS
KMS
)是一种托管服务,它使您很容易创建和控制用于加密数据的加密
密钥
。您在AWS
KMS
中创建的客户主键受到硬件安全模块(HSM)的保
浏览 0
提问于2019-09-03
得票数 1
1
回答
如何使用AES-GCM加密算法代替AES算法(默认)作为阿里巴巴云开放源码软件服务器端加密?
、
、
、
我希望在REST请求中设置AES-GCM加密算法,而不是AES(默认)。我知道默认的算法是AES,但是我没有发现任何关于在PutObject API请求中更改加密算法的相关信息。PUT /ObjectName HTTP/1.1Content-Type: ContentTypeDate: GMT Date我必须在上述API请求中添加哪些参数才能在阿里巴巴云开放源码软件
浏览 6
提问于2018-12-19
得票数 0
回答已采纳
1
回答
使用跨帐户
KMS
CMK创建AWS秘密
管理
器
、
、
如何使用来自不同帐户的
KMS
CMK在AWS秘密
管理
器中启用rest加密?
浏览 1
提问于2019-06-05
得票数 2
1
回答
Google Cloud
KMS
/HSM证书
、
、
我使用Google Cloud
KMS
来存储签名
密钥
(使用HSM选项)。我需要从
KMS
HSM下载或创建X509 (仅限公共)签名者证书。有人有访问完整证书(而不仅仅是
密钥
)的代码吗?
浏览 18
提问于2021-07-17
得票数 0
1
回答
如何在AWS
KMS
中获取加密
密钥
、
我决定
管理
我的
密钥
使用AWS
KMS
。我尝试使用使用boto3导入到python应用程序中的
kms
的
密钥
。我想知道如何获得未编码的
密钥
,我上传到aws
kms
。
浏览 2
提问于2020-12-10
得票数 1
回答已采纳
1
回答
是否可以将非对称
密钥
作为您自己的
密钥
(BYOK)提供给任何云提供商的云
KMS
(
密钥
管理
服务)?
、
、
、
我想使用客户提供的
密钥
对存储/卷进行加密。我见过一些例子,其中对称客户
密钥
可以导入并用于加密卷,例如在AWS中的EBS卷的情况下。但是没有客户可以提供非对称
密钥
的示例,使得公钥驻留在云
kms
中,而私钥仅由客户持有。是否可以通过提供非对称
密钥
将自己的
密钥
导入到云
KMS
中?
浏览 13
提问于2020-08-03
得票数 0
回答已采纳
1
回答
如何防止内部人员访问使用云
KMS
加密的数据或机密?
使用云
KMS
加密数据是否足以防止我的组织的员工访问加密数据?有哪些最佳实践可以避免不必要的暴露?
浏览 13
提问于2017-01-12
得票数 1
2
回答
如何访问cloudformation模板中的当前用户?
、
、
、
我想使用CloudFormation创建
KMS
密钥
。我希望能够为执行cloudformation YAML文件(我称之为"cloudformation-runner")的用户提供对他们创建的
密钥
的
管理
访问权限。我可以设置IAM策略,为该用户("cloudformation-runner")提供对
KMS
管理
API的访问权限。但是,为了让用户能够更新/删除刚刚创建的
密钥
,我还需要指定一个允许他们这样做的。这是我的
KM
浏览 0
提问于2018-10-20
得票数 10
1
回答
微软的
KMS
在功能上和Amazon的
KMS
一样吗?
据我所知,Microsoft的
KMS
用于暂时启用Windows \ Office,而Amazon的
KMS
用于加密
密钥
管理
。 这两个
KMS
服务从根本上说是相同的吗?如果是的话,在什么意义上?对
密钥
管理
模型是否有统一的解释来解释这两个
KMS
版本?
浏览 1
提问于2018-09-17
得票数 0
2
回答
为什么我们需要Hadoop
KMS
?
、
、
、
我不知道为什么我们需要这个Hadoop
KMS
的确切用途?我查看了Apache的正式文档,没有确切地提到为什么我们需要这个概念。我唯一清楚的是,使用这个client和server可以使用REST APIs在http或https上共享
密钥
,然后有各种身份验证方法。这是从安全角度来看的吗?
浏览 4
提问于2017-07-15
得票数 3
回答已采纳
1
回答
在
密钥
管理
系统(AWS)的cloudformation模板中获取非root用户的ARN )
、
、
我目前正在为
KMS
(
密钥
管理
服务)编写一个云形成模板(CFT),其中我希望为root以外的用户提供
密钥
管理
权限和
密钥
使用权限。我希望通过CFT动态调用它。] "Action": [
浏览 18
提问于2018-02-14
得票数 0
回答已采纳
2
回答
使用默认
kms
密钥
进行s3跨帐户访问
、
、
我的账户中有一个s3存储桶,它使用默认的aws-
kms
密钥
启用了SSE。我希望为我的存储桶提供对另一个帐户的读取访问权限。:Encrypt", "
kms
:ReEncrypt*", "
kms
:Decrypt
浏览 2
提问于2019-11-26
得票数 3
1
回答
AWS CloudFormation -正确使用AWS::
KMS
::CloudFormation中的默认
密钥
策略
我正在尝试使用默认的
密钥
策略部署一个
KMS
CMK。根据文档,如果在创建
密钥
时不指定策略,AWS将使用默认
密钥
策略。但是,在使用CloudFormation时,需要属性KeyPolicy。我正在尝试创建一个AWS::
KMS
::Key资源,但是,根据,应该能够使用默认
密钥
策略作为KeyPolicy属性,如文档所述: 如果您不确定要使用哪个策略,请考虑默认的
密钥
策略。这是AWS应用于通过使用没有指定
密钥
策略的CreateKey API创建的
KMS
浏览 13
提问于2022-01-25
得票数 1
回答已采纳
3
回答
在AWS跨帐户S3 PutObject中未发现由AWS托管
密钥
加密的异常
、
、
、
S3桶(测试桶)正在启用aws/s3托管
密钥
的aws加密。"2012-10-17", { } },
浏览 5
提问于2020-12-09
得票数 1
1
回答
Kinesis Firehose
KMS
加密
、
、
我正在设置一个到S3的Kinesis Firehose传递流,我注意到你可以设置一个自定义的
KMS
密钥
来加密S3上的文件。 但是,如果S3存储桶已启用
KMS
加密,则无论如何都会对文件进行加密。当然,不同之处在于,将使用默认的亚马逊网络服务
管理
器S3
KMS
密钥
,而不是提供给Firehose的客户
管理
的自定义
KMS
密钥
。相对于依赖默认的S3
KMS
密钥
,通常使用自定义
KMS
密
浏览 19
提问于2018-12-13
得票数 4
回答已采纳
2
回答
KMS
与PKI的区别
、
、
、
、
PKI系统处理数字证书生命周期,
密钥
管理
系统(
KMS
)处理
密钥
生命周期。是否可以认为
KMS
是一个没有CA的PKI系统?
KMS
可以
管理
证书。
浏览 0
提问于2015-09-15
得票数 1
1
回答
非对称
密钥
对
KMS
的信封加密
、
、
在信封加密中,使用对称
密钥
对数据进行签名,然后使用另一个
密钥
对秘密进行加密以生成加密的
密钥
。加密消息与加密
密钥
一起打包,并发送给客户机/使用者,然后客户/使用者对加密的
密钥
进行解密,以获得
密钥
,而
密钥
又被用来解密消息。非对称加密:生产者用用户公钥加密
密钥
(S)。
KMS
(如AWS
KMS
):
密钥
由
KMS
加密,需要访问
密钥
的客
浏览 0
提问于2015-08-24
得票数 5
2
回答
AWS机密
管理
器:当秘密被旋转时,如何解密数据?
、
这个问题是关于AWS秘密
管理
器的轮换。当创建一个秘密,你可以选择旋转频率,但我不知道旋转是如何工作的。 然后,程序检索AWS秘密
管理
器并得到A2的值。
浏览 2
提问于2020-06-11
得票数 0
回答已采纳
2
回答
非对称
密钥
对
KMS
的信封加密
、
在信封加密中,使用对称
密钥
对数据进行签名,然后使用另一个
密钥
对秘密进行加密以生成加密的
密钥
。加密消息与加密
密钥
一起打包,并发送给客户机/使用者,然后客户/使用者对加密的
密钥
进行解密,以获得
密钥
,而
密钥
又被用来解密消息。非对称加密:生产者用用户公钥加密
密钥
(S)。
KMS
(如AWS
KMS
):
密钥
由
KMS
加密,需要访问
密钥
的客
浏览 0
提问于2015-08-24
得票数 3
回答已采纳
1
回答
如何使用简单的s3存储桶策略授予跨账户对加密存储桶的访问权限?
、
、
/test to s3://my-bucket/test An error occurred (
KMS
.NotFoundException) when calling the PutObject operation: Key 'arn:aws:
kms
:us-east-1:99999999999:key/blahbalbhablhalbhalbh' does not exist 看起来他们需要
KMS
访问权限?我可以通过
kms
策略让他们的账户访问
km
浏览 47
提问于2020-01-11
得票数 1
回答已采纳
点击加载更多
相关
资讯
达观KMS知识管理系统:高效梳理知识脉络
东进密钥管理系统:为密钥提供全生命周期保障
达观KMS知识管理系统:智能搜索与信息检索效率提升研究
如何使用 Seahorse 管理 PGP和SSH 密钥
达观KMS知识管理平台:企业知识百科的高效沉淀利器
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券