全部產品
Search
文件中心

Cloud Backup:使用KMS加密

更新時間:Nov 06, 2024

為提升資料備份的安全管理水平,防止來自企業內部的意外操作或者惡意攻擊,或者被未授權使用者備份和恢複資料,滿足安全合規要求。Cloud Backup提供KMS加密功能。本文介紹使用KMS加密功能的操作方法。

簡介

KMS加密機制允許您自己管理加密金鑰。藉助阿里雲KMS服務,可以對備份庫進行加密。

重要
  • 使用KMS加密後,無法再修改KMS加密金鑰。

  • 如果KMS密鑰被禁用或者刪除,備份庫內的備份資料將無法恢複。

  • 請您提前規劃用於備份庫加密的KMS密鑰ID。更多資訊,請參見建立密鑰

  • 免費備份策略無法開啟該功能。

  • 雲備份目前僅支援預設密鑰。

  • 支援地區:請參考地區支援的功能特性

使用KMS加密

  1. 準備KMS密鑰。

    您需要提前規劃用於備份庫加密的KMS密鑰ID。更多資訊,請參見建立密鑰

  2. 在建立備份策略頁面,將备份库加密方式參數配置為KMS,並指定KMS密钥ID參數,完成計劃建立。即可使用KMS加密功能。image.png

    例如您建立的備份庫為doctest,則建立完成後,在存储库管理介面,目標備份庫的存储库类型列,會出現KMS加密標籤。image.png