
# 创建密钥空间
密钥空间，通过密钥策略确保密钥仅在该边界内生成、存储和使用，防止密钥明文泄露到非受信环境，形成一个可信密钥空间。该任务指导用户通过密钥空间界面创建密钥空间。
#### 前提条件
已购买密钥管理标准版。
#### 约束条件
最多可创建100个密钥空间。
#### 操作步骤
1. [登录DEW服务控制台](https://console.huaweicloud.com/dew/?locale=zh-cn#/dew/)。
2. 单击管理控制台左上角![](https://support.huaweicloud.com/usermanual-dew/zh-cn_image_0000002738302683.png)，选择区域或项目。
3. 在左侧导航树中，选择密钥管理标准版，进入"密钥管理标准版"界面。
4. 单击"创建密钥空间"，在"创建密钥空间"页面，配置相关参数。 
   图1创建密钥空间   
   ![](https://support.huaweicloud.com/usermanual-dew/zh-cn_image_0000002738163105.png)
   表1密钥空间参数说明 
   | 参数名称   | 参数说明          |
   |:---|:---|
   | 空间名称   | 自定义密钥空间的名称。   |
   | 类型     | 支持选择"密钥管理服务"。 |
   | 描述（可选） | 备注密钥空间的相关信息。  |
      
   
   
5. 单击"确定"，创建的密钥空间的"状态"为"启用"。
 
#### 相关操作
为您提供如下相关操作。
#### 删除自定义密钥空间
该任务指导用户通过密钥空间界面对单个密钥空间进行删除操作。
1. 在左侧导航栏中，选择密钥管理标准版，进入"密钥空间"界面。
2. 在密钥空间列表中，在需要删除的密钥所在行的"操作"列，单击"删除"。
3. 在"删除密钥空间"的弹框中，输入"DELETE"后单击"确定"。 
   ![](https://support.huaweicloud.com/usermanual-dew/public_sys-resources/note_3.0-zh-cn.png)
   如果空间里有密钥，则空间不可删除。
   
   
 
#### 相关文档
- [密钥管理](https://support.huaweicloud.com/usermanual-dew/dew_01_0177.html)：在可信密钥空间创建的密钥，数据密钥明文仅在可信密钥空间内使用。
- [接入点管理](https://support.huaweicloud.com/usermanual-dew/dew_01_5106.html)：接入点是云服务器、CCE集群或本地服务器等应用运行环境，只有符合密钥策略的接入点才能解封[密钥胶囊](https://support.huaweicloud.com/usermanual-dew/dew_01_5104.html#dew_01_5104__zh-cn_topic_0000002659360833_section167213431815)。
- [密钥策略](https://support.huaweicloud.com/usermanual-dew/dew_01_3107.html)：密钥策略定义哪些接入点或安全专区在什么条件下能够解密数据密钥密文，确保密钥不会被乱用。
 
