安全域是数据交易的核心安全边界。加密后的数据只能在该安全域授权的实例中解密使用。卖方在数据安全柜控制台创建安全域、管理可见用户,并维护安全域的归档、停用与移除。
本操作任务需要由数据卖方(数据拥有方)操作执行。
登录数据安全柜控制台后,在系统左上角菜单栏点击创建安全域,进入创建表单。

按下列字段填写:
| 字段 | 是否必填 | 填写说明 |
|---|---|---|
| 名称 | 是 | 填写安全域名称,2~32 个字符,支持中文、英文、数字、_ 和 - |
| 费用承担方 | 是 | 选择创建方或使用方,建议与买方协商一致后选择 |
| 可见用户 | 否 | 点击添加可见用户,在典枢号中填写买方典枢号,点击添加。创建时可不填,创建后仍可补加。不添加典枢号则对方无法看到安全域 |
| 描述 | 否 | 填写安全域用途,最多 500 字 |
![]() |

结果: 创建成功后进入安全域详情页。可查看编号、状态、费用承担方、创建方典枢号 / 创建时间、可见用户(典枢号)。

将安全域名称或安全域编号告知数据买方,便于对方在网页端查找。
创建时添加: 见上文创建表单中的可见用户。
创建后补加:
按界面提供的能力查看或移除已添加的可见用户(以现网界面为准)。移除可见用户后,该用户将无法再看到该安全域。
说明: 归档只影响列表分类与展示,不会停用安全域。需要恢复展示时,按界面提供的取消归档 / 移出归档操作处理。
风险: 停用后,与该安全域相关的新建实例、加密交付等能力可能受限或不可用。执行前与买方确认。
风险: 移除通常不可轻易撤销。正式环境须谨慎操作,并留存双方确认记录。
目标安全域已按业务需要完成创建、可见用户配置或生命周期操作;买方在被添加为可见用户后,可在网页端查看该安全域。