活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 一键部署Llama3大模型学习机 0代码一键部署,预装最新主流大模型Llama3与StableDiffusion
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心

      查看所有产品

      云硬盘

      云硬盘

        • 产品动态
        • 产品介绍
        • 产品定义
        • 术语解释
        • 产品优势
        • 功能清单
        • 功能特性
        • 支持多种配置规格
        • 支持自动挂载
        • 支持三副本数据冗余
        • 支持云硬盘快照功能
        • 支持云硬盘备份功能
        • 支持云硬盘共享功能
        • 支持云硬盘加密功能
        • 产品规格
        • 磁盘类型及性能介绍
        • 磁盘模式及使用方法
        • X系列云硬盘
        • 支持挂载主机规格族清单
        • 应用场景
        • 使用限制
        • 安全
        • 与其他服务的关系
        • 产品地域和可用区
        • 计费说明
        • 计费模式
        • 云硬盘计费说明
        • 云硬盘快照计费说明
        • 云硬盘回收站计费说明
        • 快速入门
        • 云硬盘状态说明
        • 云硬盘入门流程
        • 准备工作
        • 创建云硬盘
        • 挂载云硬盘
        • 初始化数据盘
        • 场景及注意事项
        • 初始化Windows数据盘(Windows 2008)
        • 初始化Windows数据盘(Windows 2019)
        • 初始化Linux数据盘(fdisk)
        • 初始化Linux数据盘(parted)
        • 容量大于2TB,初始化Windows数据盘(Windows 2008)
        • 容量大于2TB,初始化Windows数据盘(Windows 2012)
        • 容量大于2TB,初始化Linux数据盘(parted)
        • 用户指南
        • 扩容云硬盘
        • 云硬盘扩容概述
        • 扩展磁盘分区和文件系统(Windows 2008)
        • 扩展磁盘分区和文件系统(Windows 2016)
        • Linux扩展磁盘分区和文件系统
        • 扩展磁盘分区和文件系统概述
        • 系统盘扩展磁盘分区和文件系统
        • 数据盘扩展磁盘分区和文件系统
        • 设置开机自动挂载磁盘
        • 挂载已有数据的云硬盘
        • 挂载已有数据的非共享云硬盘
        • 挂载已有数据的共享云硬盘
        • 续订云硬盘
        • 卸载云硬盘
        • 退订包年/包月数据盘
        • 删除按需云硬盘
        • 查看云硬盘详细信息
        • 云硬盘快照
        • 快照概述
        • 功能概述
        • 快照原理
        • 创建云硬盘快照
        • 快照回滚
        • 从快照创建云硬盘
        • 删除快照
        • 查看快照详情
        • 修改快照保留时间
        • 查看快照使用容量
        • 云硬盘自动快照
        • 自动快照概述
        • 功能概述
        • 创建自动快照策略
        • 云硬盘关联自动快照策略
        • 云硬盘取消关联自动快照策略
        • 启用/停用自动快照策略
        • 修改自动快照策略
        • 删除自动快照策略
        • 管理加密云硬盘
        • 云硬盘回收站
        • 回收站概述
        • 功能概述
        • 开启回收站
        • 从回收站恢复云硬盘
        • 从回收站销毁云硬盘
        • 关闭回收站
        • 管理云硬盘备份
        • 管理共享云硬盘
        • 云硬盘监控
        • 查看云硬盘监控数据
        • 创建告警规则
        • 管理配额
        • 查看云硬盘资源配额
        • 申请扩大云硬盘资源配额
        • 标签管理
        • 标签功能概述
        • 添加标签
        • 修改标签
        • 删除标签
        • 通过标签查找云硬盘资源
        • 云硬盘变配
        • 修改云硬盘类型
        • 转换计费模式
        • 修改云硬盘名称
        • 设置云硬盘释放策略
        • 云硬盘CTIAM
        • 附录
        • 云硬盘的使用状态
        • 云硬盘快照的使用状态
        • 最佳实践
        • 使用LVM管理云硬盘
        • 通过LVM管理云硬盘方案概述
        • 实施步骤
        • 安装LVM
        • 通过LVM创建逻辑卷
        • 创建并挂载文件系统
        • 使用未分配容量扩展逻辑卷的容量
        • 扩容云硬盘扩展逻辑卷的容量
        • 新增云硬盘扩展逻辑卷的容量
        • 使用云硬盘构建RAID磁盘阵列
        • 解决Windows弹性云主机磁盘空间不足的问题
        • 解决Linux云主机磁盘空间不足的问题
        • 云硬盘扩容至大于 2TB,MBR 分区转为GPT分区
        • 在fstab文件中配置UUID方式自动挂载数据盘
        • 如何测试云硬盘的性能
        • 如何压测XSSD云硬盘的性能
        • 如何在操作系统中修改磁盘的UUID
        • 如何查询云硬盘在操作系统中的设备名(挂载点)
        • API参考
        • 调用前必知
        • 概述
        • 终端节点
        • 请求状态码
        • 状态枚举值
        • API概览
        • 如何调用API
        • 构造请求
        • 认证鉴权
        • Python调用示例
        • API(新版)
        • 云硬盘信息查询功能
        • 查询云硬盘列表
        • 云硬盘信息查询(基于diskID)
        • 云硬盘信息查询(基于regionID 和 diskName)
        • 云硬盘操作功能
        • 创建云硬盘
        • 退订云硬盘
        • 续订云硬盘
        • 扩容云硬盘
        • 修改云硬盘名称
        • 挂载云硬盘
        • 卸载云硬盘
        • 设置云硬盘删除策略
        • 云硬盘修改预配置IOPS
        • 云硬盘快照功能
        • 开通云硬盘快照服务
        • 创建云硬盘快照
        • 退订或删除云硬盘快照
        • 查询云硬盘快照列表
        • 查询云硬盘快照使用量
        • 快照回滚(重置云硬盘)
        • 批量快照回滚(批量重置云硬盘)
        • 从快照创建云硬盘
        • 云硬盘自动快照策略功能
        • 创建云硬盘自动快照策略
        • 删除云硬盘自动快照策略
        • 修改云硬盘自动快照策略
        • 查询云硬盘自动快照策略
        • 关联云硬盘自动快照策略
        • 取消关联云硬盘自动快照策略
        • 启用或关闭云硬盘自动快照策略
        • API(旧版)
        • 云硬盘信息查询功能
        • 可用区账户云硬盘查询
        • 云硬盘信息查询(基于regionID和name)
        • 云硬盘信息查询(基于resourceID)
        • 云硬盘操作功能
        • 云硬盘开通
        • 云硬盘退订
        • 云硬盘续订
        • 挂载云硬盘
        • 卸载云硬盘
        • 云硬盘修改规格
        • 修改云硬盘名称
        • 云硬盘快照
        • 创建云硬盘快照
        • 删除云硬盘快照
        • 查询快照使用容量
        • 查询云硬盘快照列表
        • 从快照创建云硬盘
        • 快照数据回滚(重置磁盘)
        • 批量重置磁盘
        • 常见问题
        • 通用类
        • 计费类
        • 挂载和卸载类
        • 扩容类
        • 退订和删除类
        • 快照类
        • 云硬盘备份类
        • 权限管理类
        • 视频专区
        • 相关协议
        • 天翼云硬盘服务协议
        • 天翼云硬盘服务等级条款
        • 文档下载
          无相关产品

          本页目录

          帮助中心 云硬盘 产品介绍 功能特性 支持云硬盘加密功能
          支持云硬盘加密功能
          更新时间 2025-01-07 20:34:05
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-01-07 20:34:05
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          云硬盘支持加密功能,可确保数据安全,以防用户隐私数据泄露。

          什么是云硬盘加密?

          当您的业务因为等保合规或安全要求等原因,需要对存储在云硬盘上的数据进行加密保护时,您可以在创建云硬盘时勾选加密选项,即可对新创建的云硬盘进行加密。

          说明

          当前支持云硬盘加密功能的资源池为:南宁23/华东1/南昌5/华南2/西安7/太原4/华北2/郑州5/西南2-贵州/杭州7/庆阳2/呼和浩特3/长沙42。

          密钥管理

          天翼云使用行业标准的AES-256 算法,利用数据密钥加密您的云硬盘数据,加密云硬盘使用的密钥由天翼云自研密钥管理(KMS,Key Management Service)功能提供,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求,安全便捷。

          KMS通过使用硬件安全模块HSM(Hardware Security Module)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。密钥管理可以轻松满足对小数据和大量数据的加解密。

          工作原理

          服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。

          密钥创建者密钥类型密钥算法服务版本
          云产品默认密钥AES_256(默认)按需版&包周期版
          用户自行创建用户主密钥-软件AES_256按需版
          用户主密钥-硬件

          AES_256

          SM4

          按需版

          在了解云硬盘加密工作原理之前,首先需要了解两个概念:

          • 默认密钥

            • 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品,在每个资源支持创建1个默认密钥。

            • 默认密钥的别名定义为alias_<云产品代码>,例如alias_ecs。

            • 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、删除等操作。

          • 用户主密钥

            • 用户主密钥云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES_256、SM4,保护级别可选软件保护、硬件保护。

            • 用户主密钥按照KMS按需及包周期版的服务标准资费进行计费,请您确保账户余额充足、到期前及时续费,避免KMS服务冻结,冻结后云产品无法进行正常的加解密操作,云产品可能会出现异常。

            • 用户主密钥支持计划删除,操作计划删除前请确保该密钥非云产品加密使用的密钥,避免误删除导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。

          注意

          当前云硬盘加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云硬盘加密使用。

          若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。

          第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。查看如何通过KMS实现服务端加密。

          每个地域的加密云硬盘,都需要通过256位数据密钥(DEK)进行加密,此数据密钥(DEK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DEK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。

          在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密:

          • 云硬盘中的静态数据

          • 云硬盘和实例间传输的数据(实例操作系统内的数据不加密)

          • 通过加密云硬盘创建的快照

          云硬盘加密功能与快照、备份、镜像之间的关系:

          云硬盘加密功能与云主机系统盘、云主机数据盘、快照、备份、镜像的关系介绍如下:

          云硬盘加密功能

          • 创建云硬盘时,用户可以选择是否加密此云硬盘,云硬盘创建完成后加密属性无法更改。

          云主机系统盘加密

          • 创建云主机时,支持在创建时直接设置系统盘加密。

          云主机数据盘加密

          • 创建云主机时,支持在创建时直接设置数据盘加密。

          云硬盘加密与快照

          • 加密云硬盘生成的快照及通过这些快照创建的云硬盘将自动继承加密功能属性。

          云硬盘加密与备份

          • 加密云硬盘生成的备份及通过这些备份创建的云硬盘将自动继承加密功能属性。

          上一篇 :  支持云硬盘共享功能
          下一篇 :  产品规格
          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

           文本反馈
          搜索
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明