更新时间:2024-05-30 GMT+08:00

创建RDS凭据

该任务指导用户通过凭据管理界面创建通RDS凭据

创建新的凭据,并将凭据值存入凭据的初始版本,初始版本的状态被标记为“SYSCURRENT”。

约束条件

  • 用户最多可创建200个凭据。
  • 默认使用凭据管理为您创建的默认密钥“csms/default”作为当前凭据的加密密钥。您也可以前往KMS服务页面创建自定义对称密钥,并使用自定义加密密钥。
  • RDS凭据支持的数据库引擎为:MySQL。暂不支持SQL Server数据库。
  • 当前RDS凭据支持在以下区域使用:华北-北京四、华东-上海一、华南-广州、中国-香港、亚太-新加坡、拉美-圣保罗一。

创建通用凭据

  1. 登录管理控制台
  2. 单击管理控制台左上角,选择区域或项目。
  3. 单击页面左侧,选择安全与合规 > 数据加密服务,默认进入“密钥管理”界面。
  4. 在左侧导航树中,选择“凭据管理”,进入“凭据管理”页面。
  5. 单击“创建凭据”,选择RDS实例凭据,如图 RDS实力凭据所示。

    图1 RDS实力凭据

  6. 在弹出的“创建凭据”对话框中,填写参数,参数说明如表 RDS凭据参数说明所示。

    表1 RDS凭据参数说明

    参数名称

    参数说明

    凭据类型

    创建凭据类型,选择RDS轮转凭据。

    凭据名称

    待创建凭据的名称

    企业项目

    该参数针对企业用户使用。如果您是企业用户,且已创建企业项目,则请从下拉列表中为密钥选择需要绑定的企业项目,默认项目为“default”。

    说明:

    未开通企业管理的用户页面则没有“企业项目”参数项,无需进行配置。

    选择RDS实例

    选择用户通过RDS控制台创建的实例名称。

    说明:

    目前仅支持选择MySQL数据库。

    设置凭据值

    待加密的用户凭据键/值和明文凭据。

    • 选择单账号托管时,需要填入一个可使用的数据库账号及口令。
    • 选择双账号托管时,需要填入两个可使用的数据库账号及口令。

    具体差异可以参考凭据概述中的轮转策略

    描述信息

    凭据的描述信息

    KMS加密

    支持选择的密钥:

    1. 可选择默认密钥“csms/default”
    2. 用户在KMS创建的自定义密钥,具体操作请参见创建密钥
    3. 用户使用授权密钥,创建授权后,用户可以通过切换手工输入方式,输入密钥ID后使用被授权密钥加密。授权密钥操作可参见创建授权

    标签(可选)

    可根据自己的需要为凭据添加标签。

    说明:

    最多可以给单个凭据添加20个标签。

    关联事件

    为凭据选择关联事件,可以查看凭据轮转、版本过期等信息。

  7. 单击“下一步”,选择轮转周期。

    如果自动轮转开关未打开,凭据需进行手动轮转。后续如果需开启自动轮转,可在凭据详情页面单击“设置轮转策略”,开启自动轮转并设置轮转周期。

  1. 打开自动轮转开关,选择轮转周期,可选择已有轮转周期或者自定义设置轮转周期。

    图2 开启自动轮转

  2. 勾选“风险提示”,单击“下一步”,确认创建的信息。

    图3 凭据信息

  3. 单击“确定”,凭据创建完成,页面右上角提示创建凭据成功。
  4. 用户可在凭据列表查看已完成创建的凭据,如图 凭据列表所示,凭据默认状态为“启用”。

    图4 凭据列表