更新时间:2026-09-08 GMT+08:00
接入点管理
接入点是云服务器、CCE集群或本地服务器等应用运行环境,只有符合密钥策略的接入点才能解封密钥胶囊。
创建接入点
- 登录DEW服务控制台。
- 单击管理控制台左上角
,选择区域或项目。 - 在左侧导航树中,选择密钥管理标准版,进入“密钥管理标准版”界面。
- 在密钥空间列表,单击空间名称,在左侧导航树中,选择“接入点管理”,进入“接入点管理”页面。
- 单击“创建接入点”,在“创建接入点”页面,配置相关参数。 图1 “创建接入点”
表1 接入点参数说明 参数名称
参数说明
密钥空间
密钥空间名称,不可修改。
接入点名称
自定义接入点名称
类型
支持选择“云服务器”、“云容器引擎”、“通用场景”。
接入点标志
“类型”选择“云服务器”时,需要配置该参数。
填写云服务器的ID。
CCE集群公钥
“类型”选择“云容器引擎”时,需要配置该参数。
参考以下方法获取CCE集群的公钥:
- 使用kubectl连接集群。
- 执行如下命令获取公钥。
kubectl get --raw /openid/v1/jwks
返回的结果即集群的公钥,回显结果示例如下:
# kubectl get --raw /openid/v1/jwks {"keys":[{"use":"sig","kty":"RSA","kid":"*****","alg":"RS256","n":"*****","e":"AQAB"}]}
集群ID
“类型”选择“云容器引擎”时,需要配置该参数。
在CCE控制台,单击集群名称,在“基本信息”栏中获取集群ID。
描述(可选)
备注接入点的相关信息。
- 单击“确定”,创建的接入点的“状态”为“启用”。
禁用接入点
- 在左侧导航树中,选择密钥管理标准版,进入“密钥管理标准版”界面。
- 在密钥空间列表,单击空间名称,在左侧导航树中,选择“接入点管理”,进入“接入点管理”页面。
- 在接入点所在行的“操作”列,单击“禁用”。
- 在“禁用接入点”的弹框中,输入“DISABLE”后单击“确定”。
启用接入点
- 在左侧导航树中,选择密钥管理标准版,进入“密钥管理标准版”界面。
- 在密钥空间列表,单击空间名称,在左侧导航树中,选择“接入点管理”,进入“接入点管理”页面。
- 在接入点所在行的“操作”列,单击“启用”。
- 在“启用接入点”的弹框中,单击“确定”。
删除接入点
- 在左侧导航树中,选择密钥管理标准版,进入“密钥管理标准版”界面。
- 在密钥空间列表,单击空间名称,在左侧导航树中,选择“接入点管理”,进入“接入点管理”页面。
- 在接入点所在行的“操作”列,单击“删除”。
- 在“删除接入点”的弹框中,输入“DELETE”后单击“确定”。
下载私钥
私钥只能在通用场景接入点下载。
- 在左侧导航树中,选择密钥管理标准版,进入“密钥管理标准版”界面。
- 在密钥空间列表,单击空间名称,在左侧导航树中,选择“接入点管理”,进入“接入点管理”页面。
- 在接入点所在行的“操作”列,单击“下载私钥”。