Segurança • HCIA-Cloud Service

🔑 DEW — Data Encryption Workshop

Gerenciamento centralizado de chaves de criptografia (KMS)

O que é o DEW?

O Data Encryption Workshop (DEW) é a plataforma de segurança de dados da Huawei Cloud. Seu componente principal é o KMS (Key Management Service), que gerencia chaves de criptografia de forma centralizada e segura.

É equivalente ao AWS KMS (Key Management Service).

Componentes do DEW

ComponenteFunção
KMS (Key Management Service)Cria, gerencia e rotaciona chaves de criptografia. Integrado com OBS, EVS, RDS e outros serviços.
CSMS (Cloud Secret Manager)Armazena e gerencia segredos (senhas, tokens, chaves de API) com rotação automática.
DEW HSMHardware Security Module dedicado para requisitos de conformidade mais rigorosos.

Como o KMS funciona

Integração com outros serviços

Tipos de chave CMK

DEW vs AWS KMS

ConceitoHuawei DEW/KMSAWS KMS
Chave mestreCMK (Customer Master Key)KMS Key (CMK)
Gerenciamento de segredosCSMSSecrets Manager
HSM dedicadoDEW HSMCloudHSM
Criptografia de objetosOBS SSE-KMSS3 SSE-KMS

🎯 Pontos importantes para o exame HCIA

🎴 Revisar com Flashcards ← Anterior: DCS ↩ Índice