# 配置KMS对接
密钥管理的密钥源支持从KMS系统中获取。目前支持华为云。
KMS系统(Key Management Service)作为一种密码平台产品，可以为第三方密码应用提供密钥管理服务。
#### 操作步骤
1. 使用系统管理员sysadmin账号[登录数据库加密与访问控制实例](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4003.html)。
2. 在左侧导航栏，选择"密钥管理 \> KMS管理"。
3. 单击"华为云"页签。
4. 配置华为云KMS对接参数，相关参数如[表1]所示。
   
    表1参数说明 
   | 参数 | 说明                                                                                                                                                                                           |
   |:---|:---|
   | 区域 | 华为云的region名，可从KMS控制台Web页面的URL中获取，如[图1]所示。 |
   | 访问密钥用户标识                                                    | 访问密钥ID。                                                                                                                                                                                                                                               |
   | 私有访问密钥                                                      | 访问密钥Key。                                                                                                                                                                                                                                              |
   | 密钥别名                                                       | KMS的密钥别名。                                                                                                                                                                                                                                           |
      
   图1KMS界面参数示意   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721041697.png "点击放大")
   
   
5. 单击"测试连接"。
6. 连接成功后，单击"保存"。
 
#### 后续操作
配置完成后，初始化密钥时可选择通过密钥平台获取密钥。具体操作请参见[初始化密钥](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4026.html)。
