创建凭据进行数据存储轮转
应用系统中存在大量的敏感凭据信息,且分散到不同业务部门及系统,管理混乱,缺乏集中管理工具。通过凭据管理服务对敏感凭据进行统一的存储、检索、使用等全生命周期管控。
操作流程
本章节以通用凭据、轮转凭据为示例介绍创建凭据操作以及数据轮转,流程如图 创建密钥以及云服务加密所示。
准备工作
- 在创建凭据前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云、实名认证。
如果您已开通华为云并进行实名认证,请忽略此步骤。
- 购买实例前需要确保账户有足够金额,请参见账户充值。
- 已创建KMS加密密钥。
- 可选择默认密钥“csms/default”。
- 选择在KMS创建的自定义密钥,具体操作请参见创建密钥。
- 使用轮转凭据前,需完成创建对应数据库实例以及数据库账号。
- RDS凭据:创建RDS实例,具体操作请参见购买RDS for MySQL实例。
- TaurusDB凭据:仅支持TaurusDB实例,实例创建请参见购买TaurusDB实例。
- 登录管理控制台。单击页面左侧,选择 ,默认进入“密钥管理”界面。
- 在左侧导航栏选择“凭据管理 > 凭据列表”,单击界面左上角“创建凭据”。
- 进入“创建凭据”页面,填写以下参数。
- 凭据类型选择“RDS凭据”或“GaussDB凭据”。
创建的凭据只能在当前选择的区域使用,如需在其它区域使用,请切换到对应区域进行创建。有关凭据管理的区域说明,请参见功能总览。
- KMS列表选择默认密钥或者已创建的密钥。
- 凭据值设置为已创建数据库账号、密码。
- 其他参数根据具体情况选择。
- 凭据类型选择“RDS凭据”或“GaussDB凭据”。
- 单击“下一步”,进入“选择轮转周期”页面,开启自动轮转开关并根据具体情况选择轮转周期。
- 选择创建轮转函数,输入自定义轮转函数名称并勾选“我已知晓风险”,单击“下一步”。
- 单击“确定”,凭据创建完成。用户可在凭据列表查看已完成创建的凭据,凭据默认状态为“启用”。