更新时间:2026-09-08 GMT+08:00
分享

接入点管理

接入点是云服务器、CCE集群或本地服务器等应用运行环境,只有符合密钥策略的接入点才能解封密钥胶囊

创建接入点

  1. 登录DEW服务控制台
  2. 单击管理控制台左上角,选择区域或项目。
  3. 在左侧导航树中,选择密钥管理标准版,进入“密钥管理标准版”界面。
  4. 在密钥空间列表,单击空间名称,在左侧导航树中,选择“接入点管理”,进入“接入点管理”页面。
  5. 单击“创建接入点”,在“创建接入点”页面,配置相关参数。

    图1 “创建接入点”
    表1 接入点参数说明

    参数名称

    参数说明

    密钥空间

    密钥空间名称,不可修改。

    接入点名称

    自定义接入点名称

    类型

    支持选择“云服务器”“云容器引擎”“通用场景”

    接入点标志

    “类型”选择“云服务器”时,需要配置该参数。

    填写云服务器的ID。

    CCE集群公钥

    “类型”选择“云容器引擎”时,需要配置该参数。

    参考以下方法获取CCE集群的公钥:

    1. 使用kubectl连接集群。
    2. 执行如下命令获取公钥。
      kubectl get --raw /openid/v1/jwks

      返回的结果即集群的公钥,回显结果示例如下:

      # kubectl get --raw /openid/v1/jwks
      {"keys":[{"use":"sig","kty":"RSA","kid":"*****","alg":"RS256","n":"*****","e":"AQAB"}]}

    集群ID

    “类型”选择“云容器引擎”时,需要配置该参数。

    在CCE控制台,单击集群名称,在“基本信息”栏中获取集群ID。

    描述(可选)

    备注接入点的相关信息。

  6. 单击“确定”,创建的接入点的“状态”“启用”

禁用接入点

  1. 在左侧导航树中,选择密钥管理标准版,进入“密钥管理标准版”界面。
  2. 在密钥空间列表,单击空间名称,在左侧导航树中,选择“接入点管理”,进入“接入点管理”页面。
  3. 在接入点所在行的“操作”列,单击“禁用”
  4. “禁用接入点”的弹框中,输入“DISABLE”后单击“确定”

启用接入点

  1. 在左侧导航树中,选择密钥管理标准版,进入“密钥管理标准版”界面。
  2. 在密钥空间列表,单击空间名称,在左侧导航树中,选择“接入点管理”,进入“接入点管理”页面。
  3. 在接入点所在行的“操作”列,单击“启用”
  4. “启用接入点”的弹框中,单击“确定”

删除接入点

  1. 在左侧导航树中,选择密钥管理标准版,进入“密钥管理标准版”界面。
  2. 在密钥空间列表,单击空间名称,在左侧导航树中,选择“接入点管理”,进入“接入点管理”页面。
  3. 在接入点所在行的“操作”列,单击“删除”
  4. “删除接入点”的弹框中,输入“DELETE”后单击“确定”

下载私钥

私钥只能在通用场景接入点下载。

  1. 在左侧导航树中,选择密钥管理标准版,进入“密钥管理标准版”界面。
  2. 在密钥空间列表,单击空间名称,在左侧导航树中,选择“接入点管理”,进入“接入点管理”页面。
  3. 在接入点所在行的“操作”列,单击“下载私钥”

相关文档

  • 创建密钥空间:确保核心数据只存放在受你掌控的硬件环境里,从源头杜绝外部泄露风险。
  • 密钥管理:在可信密钥空间创建的密钥,数据密钥明文仅在可信密钥空间内使用。
  • 密钥策略:密钥策略定义哪些接入点或安全专区在什么条件下能够解密数据密钥密文,确保密钥不会被乱用。

相关文档