更新时间:2025-12-01 GMT+08:00

创建通用凭据

该任务指导用户通过凭据管理界面创建凭据。

创建新的凭据,并将凭据值存入凭据的初始版本,初始版本的状态被标记为“SYSCURRENT”

约束条件

  • 用户最多可创建200个凭据。
  • 默认使用凭据管理为您创建的默认密钥“csms/default”作为当前凭据的加密密钥。您也可以前往KMS服务页面创建自定义对称密钥,并使用自定义密钥加密。

创建凭据

  1. 登录管理控制台。
  2. 单击管理控制台左上角,选择区域或项目。
  3. 单击页面左侧,选择安全 > 数据加密服务,默认进入“密钥管理”界面。
  4. 在左侧导航树中,选择“凭据管理”,进入“凭据管理”页面。
  5. 单击“创建凭据”。弹出“创建凭据”页面,填写参数,参数说明如表1所示。

    表1 凭据配置参数说明

    参数名称

    参数说明

    凭据类型

    创建凭据类型,默认选择“通用凭据”

    凭据名称

    待创建凭据的名称。

    说明:

    仅支持输入大小写英文字母、数字、“.”“-”、“_”。

    企业项目

    该参数针对企业用户使用。如果您是企业用户,且已创建企业项目,则请从下拉列表中为密钥选择需要绑定的企业项目,默认项目为“default”。

    说明:

    未开通企业管理的用户页面则没有“企业项目”参数项,无需进行配置。

    设置凭据值

    配置为待加密的用户凭据键/值或明文凭据。

    KMS加密

    支持以下两种KMS加密方式:
    • “列表选择”:适用于使用本账号的密钥或共享密钥的场景。可选择默认密钥“csms/default”或用户在KMS已创建的自定义密钥
    • “手工输入”:输入授权密钥的ID。适用于使用授权的密钥场景,仅支持对称算法密钥ID,请勿输入非对称算法密钥ID。
    说明:
    • CSMS使用KMS提供的加密密钥对凭据值进行加密,使用KMS加密功能时,可选择KMS创建的默认密钥“csms/default”
    • 用户使用KMS创建的自定义密钥,具体操作请参见。

  6. 单击“下一步”
  7. 单击“下一步”,确认创建的信息。
  8. 单击“确定”,凭据创建完成。用户可在凭据列表查看已完成创建的凭据,凭据默认状态为“启用”