更新时间:2026-04-01 GMT+08:00
使用KMS加密仓库
使用KMS(Key Management Service)对代码托管仓库进行加密,可以增强代码的安全性。由用户管理自己的自定义密钥,在拥有用户授权的情况下,使用指定的自定义密钥对代码仓库进行加密。
约束与限制
KMS加密仓库当前仅在“拉美-圣保罗一”支持。
开启仓库加密
- 进入CodeArts首页,单击右上角用户名,在弹出框中选择“租户设置 > 代码托管 > 仓库加密”,进入“仓库加密”页面。
- 参见表1完成仓库加密的配置。
表1 仓库加密参数说明 参数
说明
加密类型
- 暂不加密:如需关闭KMS加密,在已加密仓库的“仓库设置”下,关闭仓库加密选项完成仓库解密。
- KMS加密:默认使用“KMS加密”,可以提高代码数据的安全性。
加密设置
选择“KMS加密”,会显示以下信息:
- 密钥名称:从下拉框选择已有密钥。若未创建密钥,单击“查看密钥列表”进入“密钥管理”页面,参见创建密钥。
- 密钥ID:用于标识加密仓库的密钥,设置“密钥名称”后联动显示。
- 密钥状态:默认为“启用”状态。
- 新建仓库默认开启加密:开启此设置后,新建仓库时“启用仓库加密”按钮默认开启。
加密仓库
显示已加密的仓库列表,列表中可以查看“仓库路径”和“仓库所有者”。
图1 仓库加密
父主题: Repo代码仓的安全管理