
# 使用密码服务集群
本章节为您介绍如何使用密码服务集群，为您的应用提供高效、安全的密码运算和密钥管理功能。
#### 操作流程
完成以下操作后，密码服务集群才能正常使用。
| 操作                                                  | 说明                                                                                                                                                                                                                                                                                              |
|:---|:---|
| [步骤一：创建应用]      | 在CPCS平台创建需要管理的应用。                                                                                                                                                                                                                                                                               |
| [步骤二：创建访问密钥]      | 访问密钥包含AK/SK，通常用于身份验证。系统通过AK识别访问用户的身份，通过SK进行签名验证，通过加密签名验证可以确保请求的机密性、完整性和请求者身份的正确性。                                                                                                                                                                                                               |
| [步骤三：为密码服务集群绑定应用]  | 密码服务集群需要与应用相互绑定之后，才能通过访问密钥进行业务交互。 - 集群状态需要处于工作中，否则无法绑定。  - SSL_VPN服务、数据库加密服务、文件加密服务只允许创建时绑定应用，不支持解绑。   |
| [步骤四：为应用授权访问密钥] | 为集群绑定应用后，应用需使用密钥对目标集群进行访问，通过为应用授权访问密钥，应用即可与密码服务集群开始交互。                                                                                                                                                                                                                                          |
   
#### 前提条件
- 已[购买密码服务集群](https://support.huaweicloud.com/usermanual-dew/dew_01_0350.html)。
- 使用签名验签服务时，所需的智能密码钥匙（USB KEY）以及智能密码钥匙中的个人证书等需自行购买。
 
 #### 步骤一：创建应用
已完成创建VPC、申请子网。具体操作可参见[创建虚拟私有云和子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013935842.html)。
1. [登录DEW服务控制台](https://console.huaweicloud.com/dew/?locale=zh-cn#/dew/)。
2. 单击管理控制台左上角![](https://support.huaweicloud.com/usermanual-dew/zh-cn_image_0000002320515701.png)，选择区域或项目。
3. 在左侧导航栏选择"云平台密码系统服务 \> 应用管理"，进入应用管理页面。
4. 单击"创建应用"，在弹出对话框中配置如[表 应用配置参数]所示参数。
   
    表1应用配置参数 
   | 参数名称     | 说明                                                                                                                                                                                                                                                                                                                              |
   |:---|:---|
   | 应用名称     | 自定义名称。 - 长度不超过64个字符  - 可以包含字符：中文、英文、数字、"-"、"_"、"\*"、","、"."。  - 可以包含空格，但是首字符不能为空格。   |
   | VPC      | 虚拟私有云，隔离私密的虚拟网络环境。选择目标VPC。                                                                                                                                                                                                                                                                                                      |
   | 所属子网     | 子网是虚拟私有云内的IP地址集。                                                                                                                                                                                                                                                                                                                |
   | 应用描述（可选） | 可以选择为应用增加相关描述。                                                                                                                                                                                                                                                                                                                  |
      
   
   
5. 参数配置完成后，单击"确定"，页面提示"创建应用XX成功"。
 
 #### 步骤二：创建访问密钥
访问密钥包含AK/SK，通常用于身份验证。系统通过AK识别访问用户的身份，通过SK进行签名验证，通过加密签名验证可以确保请求的机密性、完整性和请求者身份的正确性。
1. 在左侧导航栏选择"云平台密码系统服务 \> 应用管理"，进入应用管理页面。
2. 单击任意应用名称，进入密码服务集群页面，在页面上方单击"访问密钥管理"，进入密钥列表页面。
3. 单击"生成访问密钥"，在弹出对话框中输入访问密钥名称，每个访问密钥会随机生成对应的AK、SK。
4. 单击"确定"，完成访问密钥创建操作。 
   ![](https://support.huaweicloud.com/usermanual-dew/public_sys-resources/caution_3.0-zh-cn.png)
   每个访问密钥的AK/SK仅支持下载一次，下载后请妥善保管。
   
   
 
 #### 步骤三：为密码服务集群绑定应用
密码服务集群需要与应用相互绑定之后，才能通过访问密钥进行业务交互。
1. 在左侧导航栏选择"云平台密码系统服务 \> 密码服务管理"，进入专属密码服务页面。
2. 选择目标密码服务集群，单击集群名称默认进入集群实例列表页面，单击左上角选择"绑定应用"页签。
3. 进入绑定应用页面后，可以查看所有可绑定应用，单击"绑定应用"，在弹出的对话框中选择目标应用。 
   ![](https://support.huaweicloud.com/usermanual-dew/public_sys-resources/notice_3.0-zh-cn.png)
   - 绑定应用将会在应用所在的VPC中创建VPC终端节点（用于连通密码服务集群），系统将根据使用情况进行收费，具体收费情况请参见[VPC终端节点计费说明](https://support.huaweicloud.com/price-vpcep/vpcep_price_1000.html)。
   
   - 如果后续不打算联通密码服务集群，解绑应用即可。SSL_VPN服务、数据库加密服务、文件加密服务只允许创建时自动绑定应用，不支持解绑，若不再需要使用，直接删除实例，再删除集群即可。
    
   
   
4. 选定目标应用后，单击"确定"，完成应用绑定操作。
 
 #### 步骤四：为应用授权访问密钥
为集群绑定应用后，应用需使用密钥对目标集群进行访问，通过为应用授权访问密钥，应用即可与密码服务集群开始交互。
1. 在左侧导航栏选择"云平台密码系统服务 \> 密码服务管理"，进入专属密码服务页面。
2. 选择目标密码服务集群，单击集群名称默认进入集群实例列表页面，单击左上角"访问密钥授权"页签。
3. 进入访问密钥授权页面，单击"授权访问密钥"，在对话框中选择已绑定目标应用与密钥，选择完成后，单击"确定"，完成访问密钥授权操作。
 
