限制说明
- 专属加密实例需要配合虚拟私有云(VPC)一起使用。创建专属加密实例后,需要在管理控制台中实例化专属加密实例(配置VPC网络、安全组、网卡),才能正常使用。
- 专属加密实例出于安全性的考虑,不对公网提供服务,您需要将专属加密实例管理工具部署到与专属加密实例同一VPC网络中,才能对专属加密实例进行管理。
操作指引
当用户需要在云上使用专属加密服务时,可通过Dedicated HSM界面创建专属加密实例。创建专属加密实例后,当用户收到Dedicated HSM邮寄的Ukey后,通过Ukey初始化,并管控专属加密实例。用户通过专属加密实例管理工具授权业务APP,允许业务用户通过业务APP访问专属加密实例。操作指引如图所示。
操作指引说明如下表所示。
操作指引说明
编号 | 操作步骤 | 说明 | 操作角色 |
---|---|---|---|
1 | 创建专属加密实例 | 通过Dedicated HSM界面创建专属加密实例。 | 用户 |
2 | 分配专属加密实例 | Dedicated HSM分配专属加密实例给用户。安全专家将通过您提供的联系方式与您联系,并确定您订购的专属加密实例是否满足您的业务要求,若满足要求,安全专家将分配专属加密实例给您。 | 专属加密服务安全专家 |
3 | 邮寄UKey并提供配套初始化文档及软件 | 安全专家将通过您提供的Ukey收件地址将Ukey邮寄给您。Ukey是Dedicated HSM提供给您的身份识别卡,此卡仅购买专属加密实例的用户持有,请妥善保管。 安全专家将会为您提供初始化专属加密实例的软件及相关指导文档。 |
专属加密服务安全专家 |
4 | 初始化、管控(UKey认证) | 在专属加密实例管理节点上安装我们为您提供的管理工具。使用Ukey和管理工具初始化专属加密实例,并注册相应的管理员,管控专属加密实例,对密钥进行管理。 | 用户 |
5 | 安装安全代理软件并授权 | 在业务APP节点上安装我们为您提供的安全代理软件并执行相关初始化操作。 | 用户 |
6 | 访问 | 业务APP通过API或者SDK的方式访问专属加密实例。 | 用户 |