云数据迁移 CDM-迁移文件时加解密:KMS加密

时间:2023-11-01 16:20:04

KMS加密

源端解密不支持KMS。

CDM目前只支持导入文件到OBS时,目的端使用KMS加密,表/文件迁移和整库迁移都支持。在“目的端作业配置”“高级属性”中配置。

KMS密钥需要先在数据加密服务创建,具体操作请参见《数据加密服务 用户指南》

当启用KMS加密功能后,用户上传对象时,数据会加密成密文存储在OBS。用户从OBS下载加密对象时,存储的密文会先在OBS服务端解密为明文,再提供给用户。

  • 如果选择使用KMS加密,则无法使用MD5校验一致性
  • 如果这里使用其它项目的KMS ID,则需要修改“项目ID”参数为KMS ID所属的项目ID;如果KMS ID与CDM在同一个项目下,“项目ID”参数保持默认即可。
  • 使用KMS加密后,OBS上对象的加密状态不可以修改。
  • 使用中的KMS密钥不可以删除,如果删除将导致加密对象不能下载。
support.huaweicloud.com/usermanual-cdm/cdm_01_0107.html