更新时间:2025-07-23 GMT+08:00

管理凭据版本

该任务指导用户通过凭据管理界面存入凭据值和查看凭据值。

在目标凭据中,存入凭据值即创建一个新的凭据版本,用于加密保管新的凭据值。默认情况下,新创建的凭据版本被标记为“SYSCURRENT”状态,而“SYSCURRENT”标记的前一个凭据版本被标记为“SYSPREVIOUS”状态。

该章节为您提供如下操作指导:

约束条件

  • 凭据管理服务的每个凭据中最多可支持20个版本。
  • 每次存入新的凭据值时,凭据版本号按照为v1,v2,v3...的模式自动增加。

    您可以将凭据的版本状态标记上服务内创建或者自定义类型的状态标签。每个版本可以被标记上多个状态标签,但是每个状态标签只能标记一个版本。目标状态标签为凭据对象内已经存在的状态标签时,首先自动会将此状态标签从其它版本上移除,然后标记至目标版本上。

  • RDS凭据、TaurusDB凭据不建议手动存入凭据值。
  • “SYSCURRENT”“SYSPREVIOUS”为服务内建的凭据状态,不可删除。

存入和查看凭据值

  1. 登录DEW管理控制台
  2. 单击管理控制台左上角,选择区域或项目。
  3. 在左侧导航树中,选择凭据管理 > 凭据列表,进入“凭据管理”页面。
  4. 单击凭据名称,进入凭据详细信息页面。
  5. “当前版本”区,单击“存入凭据值”,弹出存入凭据值对话框,如图1所示,在弹出的“存入凭据值”对话框中输入“凭据键/值”“明文凭据”

    图1 存入凭据值


  6. 可以为存入的凭据值选择一个到期时间,时间可具体到秒。设置完成后可在凭据版本列表中查看到期时间。例如2023年6月30日19:52:59。
  7. 单击“确定”,在页面右上角弹出“版本凭据值添加成功”,则说明凭据值添加完成。
  8. “版本列表”区,单击目标凭据版本所在行的查看凭据值,如图2所示,弹出查看凭据值对话框。

    图2 凭据版本列表


  9. 如果开启敏感操作保护,在单击“查看凭据值”后,需要通过操作验证才可以查看凭据值。

    如果需开启敏感操作保护,具体操作参见敏感操作保护

    通常情况下,凭据值由应用程序调用API获取,如果您确实需要在服务控制台查看凭据值,建议开启敏感操作保护,在查看凭据值时进行信息确认,保证数据安全。请再次确认并单击“确定继续”

  10. 单击“确定”,关闭当前对话框。

管理凭据版本状态

  1. 在左侧导航树中,选择凭据管理 > 凭据列表,进入“凭据管理”页面。
  2. 单击凭据名称,进入凭据详细信息页面。
  3. “版本列表”区,单击目标凭据版本所在行的状态管理
  4. “状态管理”对话框,用户可进行新增、更改、删除凭据版本状态的操作。

    图3 状态管理


    • 新增凭据版本状态

      “状态管理”对话框,单击“新增”,填写“状态名称”。单击“确定”,完成凭据版本状态的新增。

      凭据管理服务的每个凭据中最多可支持12个凭据版本状态,每个凭据版本状态同时仅能标识一个凭据版本。

    • 更改凭据版本状态

      “状态管理”对话框,单击“更改”,在“已有版本状态”选择目标版本状态。单击“确定”,完成凭据版本状态的更改。

    • 删除凭据版本状态

      “状态管理”对话框,单击“删除”,在“当前版本状态”选择目标版本状态。单击“确定”,完成凭据版本状态的删除。

      “SYSCURRENT”“SYSPREVIOUS”为服务内建的凭据状态,不可删除。

设置凭据版本到期时间

该任务指导用户通过凭据详情页面进行凭据版本到期时间设置。

  1. 在左侧导航树中,选择凭据管理 > 凭据列表,进入“凭据管理”页面。
  2. 单击凭据名称,进入凭据详细信息页面。
  3. “当前版本”区,单击目标凭据版本所在行的到期设置
  4. “到期设置”页面,选择当前凭据版本期望的到期时间,单击“确定”,完成凭据版本到期时间设置。

    到期时间可以设置日期或者设置天数。设置到期天数后,界面会提示具体到期日期。

    图4 到期时间设置