更新时间:2026-09-10 GMT+08:00
分享

接入点管理

接入点是云服务器、CCE集群或本地服务器等应用运行环境,只有符合密钥策略的接入点才能解封密钥胶囊

创建接入点

  1. 登录DSC服务控制台
  2. 在左侧导航栏中,选择“加密与密钥管理”,进入“密钥管理”页面。
  3. “加密与密钥管理”的导航栏中,选择“接入点管理”,进入“接入点管理”页面。
  4. 单击“创建接入点”,在“创建接入点”页面,配置相关参数。

    图1 创建接入点

    表1 接入点参数说明

    参数名称

    参数说明

    接入点名称

    自定义接入点名称

    类型

    支持选择“云服务器”“云容器引擎”“通用场景”

    接入点标志

    “类型”选择“云服务器”时,需要配置该参数。

    填写云服务器的ID。

    CCE集群公钥

    “类型”选择“云容器引擎”时,需要配置该参数。

    参考以下方法获取CCE集群的公钥:

    1. 使用kubectl连接集群。
    2. 执行如下命令获取公钥。
      kubectl get --raw /openid/v1/jwks

      返回的结果即集群的公钥,回显结果示例如下:

      # kubectl get --raw /openid/v1/jwks
      {"keys":[{"use":"sig","kty":"RSA","kid":"*****","alg":"RS256","n":"*****","e":"AQAB"}]}

    集群ID

    “类型”选择“云容器引擎”时,需要配置该参数。

    在CCE控制台,单击集群名称,在“基本信息”栏中获取集群ID。

    描述(可选)

    备注接入点的相关信息。

  5. 单击“确定”,创建的接入点的“状态”“启用”

禁用接入点

  1. 在左侧导航栏中,选择“加密与密钥管理”,进入“密钥管理”页面。
  2. “加密与密钥管理”的导航栏中,选择“接入点管理”,进入“接入点管理”页面。
  3. 在接入点所在行的“操作”列,单击“禁用”
  4. “禁用接入点”的弹框中,输入“DISABLE”后单击“确定”

启用接入点

  1. 在左侧导航栏中,选择“加密与密钥管理”,进入“密钥管理”页面。
  2. “加密与密钥管理”的导航栏中,选择“接入点管理”,进入“接入点管理”页面。
  3. 在接入点所在行的“操作”列,单击“启用”
  4. “启用接入点”的弹框中,单击“确定”

删除接入点

  1. 在左侧导航栏中,选择“加密与密钥管理”,进入“密钥管理”页面。
  2. “加密与密钥管理”的导航栏中,选择“接入点管理”,进入“接入点管理”页面。
  3. 在接入点所在行的“操作”列,单击“删除”
  4. “删除接入点”的弹框中,输入“DELETE”后单击“确定”

相关文档

  • 密钥管理:在可信密钥空间创建的密钥,数据密钥明文仅在可信密钥空间内使用。
  • 密钥策略:密钥策略定义哪些接入点或安全专区在什么条件下能够解密数据密钥密文,确保密钥不会被乱用。

相关文档