操作指引
更新時間 2023-11-22 17:40:08
最近更新時間: 2023-11-22 17:40:08
分享文章
本節介紹專屬加密限制說明及操作指引。
限制說明
- 專屬加密實例需要配合虛擬私有云(VPC)一起使用。創建專屬加密實例后,需要在管理控制臺中實例化專屬加密實例(配置VPC網絡、安全組、網卡),才能正常使用。
- 專屬加密實例出于安全性的考慮,不對公網提供服務,您需要將專屬加密實例管理工具部署到與專屬加密實例同一VPC網絡中,才能對專屬加密實例進行管理。
操作指引
當用戶需要在云上使用專屬加密服務時,可通過Dedicated HSM界面創建專屬加密實例。創建專屬加密實例后,當用戶收到Dedicated HSM郵寄的Ukey后,通過Ukey初始化,并管控專屬加密實例。用戶通過專屬加密實例管理工具授權業務APP,允許業務用戶通過業務APP訪問專屬加密實例。操作指引如圖所示。


操作指引說明如下表所示。
操作指引說明
| 編號 | 操作步驟 | 說明 | 操作角色 |
|---|---|---|---|
| 1 | 創建專屬加密實例 | 通過Dedicated HSM界面創建專屬加密實例。 | 用戶 |
| 2 | 分配專屬加密實例 | Dedicated HSM分配專屬加密實例給用戶。安全專家將通過您提供的聯系方式與您聯系,并確定您訂購的專屬加密實例是否滿足您的業務要求,若滿足要求,安全專家將分配專屬加密實例給您。 | 專屬加密服務安全專家 |
| 3 | 郵寄UKey并提供配套初始化文檔及軟件 | 安全專家將通過您提供的Ukey收件地址將Ukey郵寄給您。Ukey是Dedicated HSM提供給您的身份識別卡,此卡僅購買專屬加密實例的用戶持有,請妥善保管。 安全專家將會為您提供初始化專屬加密實例的軟件及相關指導文檔。 |
專屬加密服務安全專家 |
| 4 | 初始化、管控(UKey認證) | 在專屬加密實例管理節點上安裝我們為您提供的管理工具。使用Ukey和管理工具初始化專屬加密實例,并注冊相應的管理員,管控專屬加密實例,對密鑰進行管理。 | 用戶 |
| 5 | 安裝安全代理軟件并授權 | 在業務APP節點上安裝我們為您提供的安全代理軟件并執行相關初始化操作。 | 用戶 |
| 6 | 訪問 | 業務APP通過API或者SDK的方式訪問專屬加密實例。 | 用戶 |