详情页标题前

阿里云ECS云服务器云盘加密概述-云淘科技

详情页1

云盘加密是指在创建ECS实例(选择系统盘、数据盘)或者单独创建数据盘时为云盘勾选加密选项,创建完成后ECS实例操作系统内数据会在云盘所在宿主机(ECS实例服务器)被自动加密,无需自建和维护密钥管理基础设施,您就能保护数据的隐私性和自主性,为业务数据提供安全边界。

说明

本地盘不支持加密。

功能介绍

云盘加密采用行业标准的AES-256加密算法,利用密钥管理服务KMS(Key Management Service)进行加密。使用云盘加密功能,系统会将从ECS实例传输到云盘的数据自动进行加密,并在读取数据时自动解密。加密解密操作在ECS实例所在的宿主机上进行,启用加密功能的云盘性能会低于未开启加密功能的云盘,并根据上层应用的不同,性能下降的幅度也不同,但是ECS实例性能几乎没有衰减。

云盘加密包括:

  • 加密系统盘

    使用加密的系统盘创建ECS实例后,ECS实例操作系统内数据会被自动加密,并在读取数据时自动解密。

    支持加密的数据盘类型包括:

    • 创建实例时加密:ESSD云盘。

    • 复制自定义镜像时加密:ESSD AutoPL云盘、ESSD云盘、SSD云盘、高效云盘和普通云盘。

  • 加密数据盘

    创建加密的数据盘并将其挂载到ECS实例后,以下数据会被自动加密,并在读取数据时自动解密。

    • 加密云盘中的静态数据。

    • 加密云盘和实例间传输的数据(不包括操作系统内的数据)。

    • 加密云盘从实例传递到后端存储集群的数据。

    • 从加密云盘创建的所有快照,并且该快照的加密密钥与云盘的加密密钥保持相同。

    • 从加密快照创建的所有云盘。

    支持加密的数据盘类型包括:

    • 单独创建:ESSD AutoPL云盘、ESSD云盘、SSD云盘、高效云盘和普通云盘。

    • 使用快照创建:ESSD云盘。

加密密钥

ECS云盘加密功能默认使用服务密钥(Default Service CMK)为用户数据进行加密,也支持使用用户自选密钥为用户的数据进行加密。云盘的加密机制中,每一块云盘会有相对应的用户主密钥CMK(Customer Master Key)和数据密钥DK(Data Key),并通过信封加密机制对用户数据进行加密。在信封加密机制中,CMK受密钥管理服务KMS提供的密钥管理基础设施的保护,实施强物理安全和逻辑安全保护。云产品必须通过恰当的用户授权,才可以使用对应的CMK来产生DK,用于业务数据的加密,也只有通过用户授权,才可以使用对应的CMK来解密DK的密文,用于业务数据的解密。DK的明文仅会在您使用的ECS实例所在的宿主机的内存中使用,不会以明文形式存储在永久介质上。

加密云盘时,您可以选择的密钥包括以下类型。

类型

说明

来源

适用场景

服务密钥,下图①

开通KMS后,当您在一个地域第一次使用加密功能时,KMS自动在该地域创建一个专为ECS使用的CMK,密钥别名为acs/ecs,服务密钥不支持删除和禁用操作。

KMS提供的默认密钥(Default Service CMK)。

方便快捷。更多信息,请参见密钥服务概述。

自选密钥,下图②

您自行创建的加密密钥,您对该类型密钥拥有完全的管理权限,包括创建、轮换和禁用密钥、定义访问控制的能力等。

  • 来源一:您在KMS创建的密钥。

  • 来源二:您在KMS创建的密钥,并自行导入了密钥材料(BYOK)。

提高操作灵活性,增加密钥数量。更多信息,请参见密钥服务概述。

阿里云ECS云服务器云盘加密概述-云淘科技

计费

加密的功能或操作涉及的费用信息见下表所示。涉及计费的项目需要您确保支付方式余额充足,否则对应的操作会失败。

功能或操作

是否计费

加密系统盘和数据盘

使用KMS提供的服务密钥

您在KMS上自行创建的CMK(包括BYOK)

是。更多信息,请参见KMS计费说明。

对云盘的读写操作,包括挂载分区(mount)、卸载分区(umount)、创建分区、格式化文件系统等

对云盘的管理操作,包括以下类型。

  • 创建加密云盘(RunInstances、CreateInstance或CreateDisk)

  • 挂载云盘(AttachDisk)

  • 创建快照(CreateSnapshot)

  • 卸载云盘(DetachDisk)

  • 回滚云盘(ResetDisk)

  • 重新初始化云盘(ReInitDisk)

说明

无论是通过ECS管理控制台还是通过API,管理操作均会以API的形式记入到您在该地域的KMS服务API调用次数。

是。更多信息,请参见KMS计费说明。

专属KMS

是。更多信息,请参见专属KMS产品计费。

腾讯云1折,限时活动,即将结束: 马上收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/150990.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 阿里云ECS云服务器转换云盘计费方式-云淘科技

    如果云盘当前的计费方式不满足您的需求,您可以转换云盘的计费方式。包年包月实例上挂载的数据盘可以单独转换计费方式,系统盘以及按量付费实例上挂载的数据盘需随实例一起转换计费方式。 前提条件 云盘已挂载到实例,且所挂载的实例处于运行中或已停止状态。 背景信息 转换须知 阿里云会根据您的云服务器使用情况,通过计算动态得出您的实例的计费方式是否支持转换操作。您可以参见…

    阿里云服务器 2023年12月9日
  • 阿里云日志服务SLS安装CLI-云淘科技

    日志服务命令行工具CLI支持大部分日志服务功能操作,包括Project管理、Logstore管理、日志查询、自动分页和多账户跨域复制等场景。本文介绍如何安装日志服务命令行工具CLI。 安装之前必读 日志服务CLI工具基于Python开发,需要安装Python。安装方法,请参见Python官网。 说明项 说明 当前CLI版本 0.2.6 说明 您可以执行安装命…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云ECS云服务器修改部署集信息-云淘科技

    创建部署集后,您可以根据需要修改部署集的名称和描述。本文介绍如何修改部署集的信息。 前提条件 请确保您已经创建了部署集。具体操作,请参见创建部署集。 操作步骤 登录ECS管理控制台。 在左侧导航栏,选择部署与弹性 > > 部署集。 在页面左侧顶部,选择目标资源所在的地域。 在部署集列表页面,找到需要修改信息的部署集。 在下列两种方式中,任选一种方…

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云ECS云服务器按量付费实例修改带宽-云淘科技

    对于使用固定公网IP的按量付费实例,如果发现公网带宽无法满足或者超出业务需求,您可以修改公网带宽。 背景信息 按量实例修改带宽功能支持以下操作,修改成功后,5分钟内不能再次修改。 变更公网带宽的计费方式,选择按固定带宽或者按使用流量。 说明 按固定带宽:需指定公网出方向的带宽大小,如10 Mbps,适用于对网络带宽要求比较稳定的业务场景,费用比按使用流量低。…

    2023年12月9日
  • 阿里云人工智能平台PAI自动机器学习(AutoML)-云淘科技

    自动机器学习(后简称AutoML)是阿里云人工智能平台 PAI提供的服务,它能按照策略帮助您完成最优超参组合搜索,从而大幅提升模型调优效率。本文为AutoML功能的导读,帮您快速找到您需要的内容信息。 什么是AutoML AutoML是PAI产品的机器学习增强型服务,集成了多种PAI平台支持的算法和分布式计算资源,支持多种方式访问。在模型超参调优领域,它可以…

    阿里云人工智能平台PAI 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。