共享KMS
操作场景
要共享您拥有的KMS资源给其他账号使用时,请创建共享。创建共享的流程分为指定共享资源、权限配置、指定使用者以及配置确认。
共享KMS可以用于DEW服务的凭据实例加密、密钥对加密等,也可以用于创建RDS、DDS、OBS实例加密。
创建共享KMS资源
- 登录RAM服务控制台。
- 在左侧导航树中,选择“共享管理”页面。 ,进入
- 单击页面右上角的“创建共享”,进入“创建共享”页面。
图1 指定共享资源
- 选择资源类型为“kms:KeyId”,选择对应区域,勾选需进行共享的密钥。单击“下一步:权限配置”。
- 进入“权限配置”页面,选择指定资源类型支持的共享权限,配置完成后,单击页面右下角的“下一步:指定使用者”。
- 进入“指定使用者”页面,指定共享资源的使用者,配置完成后,单击页面右下角的“下一步:配置确认”。
- 进入“配置确认”页面,确认配置无误后,单击页面右下角的“确认”,完成资源共享实例的创建。
查看共享KMS资源
- 登录DEW服务控制台。
- 单击控制台左上角的
,选择区域。
- 单击“共享密钥”页签,查看当前共享中的密钥资源。
图2 共享密钥
通过共享密钥页签,可以复制密钥ID,用于手动输入ID的KMS加密密钥选择场景。
使用共享KMS资源
- 登录DEW服务控制台。
- 单击控制台左上角的
,选择区域。
- 在左侧导航树中,选择“凭据管理”页面。 ,进入
- 在“KMS加密”选项中,通过选择或者手动输入方式选择来自共享的KMS密钥。
页面的图3 选择共享密钥
- 创建密钥对支持选择来自共享的KMS密钥。
- 创建RDS、DDS、OBS等实例时,支持选择来自共享的KMS密钥。