创建凭据
通过凭据管理管理服务创建凭据实现凭据托管服务,新创建的凭据,会将凭据值存入凭据的初始版本,初始版本的状态被标记为“SYSCURRENT”。
- 用户名和密码:用户名是用户的身份标识,密码是用户身份验证的关键凭据值。
- 数字证书:证书中的公钥和身份信息是凭据值,用于验证用户或设备的身份。
- 密钥对:私钥是凭据值,用于签名和解密操作。
- 令牌(Token):令牌是一个临时的凭据值,用于验证用户的身份。
- 生物识别信息:指纹、面部识别、虹膜识别等生物特征数据是凭据值。
- 一次性密码(OTP):通过短信、邮件或专门的应用程序生成的一次性密码是凭据值。
约束条件
- CSMS最多支持创建500个凭据。
- 凭据大小最大限制为64kb。
- 默认使用凭据管理为您创建的默认密钥“csms/default”作为当前凭据的加密密钥。您也可以前往KMS服务页面创建自定义对称密钥,并使用自定义密钥加密。
- RDS凭据支持的数据库引擎为:MySQL、PostgreSQL、SQLServer、MariaDB、TaurusDB。
- TaurusDB凭据支持选择TaurusDB类型数据库。
创建凭据
CSMS支持创建通用凭据和轮转凭据,可根据需要进行选择。
- 登录DEW服务控制台。
- 单击管理控制台左上角
,选择区域或项目。
- 在左侧导航树中,选择“凭据管理”页面。 ,进入
- 单击“创建凭据”。弹出“创建凭据”页面,如图 创建凭据所示,填写参数,参数说明如表1所示。
表1 凭据配置参数说明 参数名称
参数说明
凭据类型
创建凭据类型,默认选择“通用凭据”。支持“通用凭据”和“轮转凭据”两种凭据类型,两种凭据的区别请参见凭据概述。
凭据名称
待创建凭据的名称。
说明:仅支持输入大小写英文字母、数字、“.”“-”、“_”。
企业项目
该参数针对企业用户使用。如果您是企业用户,且已创建企业项目,则请从下拉列表中为密钥选择需要绑定的企业项目,默认项目为“default”。
说明:未开通企业管理的用户页面则没有“企业项目”参数项,无需进行配置。
设置凭据值
配置为待加密的用户凭据键/值或明文凭据。
凭据值是凭据的具体内容,用于在身份验证过程中证明用户的身份或授权。它可以是多种形式的数据,具体取决于所使用的身份验证机制。常见的凭据值包括:- 用户名和密码:用户名是用户的身份标识,密码是用户身份验证的关键凭据值。
- 数字证书:证书中的公钥和身份信息是凭据值,用于验证用户或设备的身份。
- 密钥对:私钥是凭据值,用于签名和解密操作。
- 令牌(Token):令牌是一个临时的凭据值,用于验证用户的身份。
- 生物识别信息:指纹、面部识别、虹膜识别等生物特征数据是凭据值。
- 一次性密码(OTP):通过短信、邮件或专门的应用程序生成的一次性密码是凭据值。
KMS加密
高级配置
- 单击“下一步”,通用凭据不支持选择轮转周期,直接执行下一步。
- 单击“下一步”,确认创建的信息。
- 单击“确定”,凭据创建完成。用户可在凭据列表查看已完成创建的凭据,凭据默认状态为“启用”。
- 登录DEW服务控制台。
- 单击管理控制台左上角
,选择区域或项目。
- 在左侧导航树中,选择“凭据管理”页面。 ,进入
- 单击“创建凭据”,选择轮转凭据。
图2 创建轮转凭据
- 在弹出的“创建凭据”对话框中,填写参数,参数说明如表2所示。
表2 轮转凭据参数说明 参数名称
参数说明
凭据类型
创建轮转凭据类型,可选择以下类型凭据。
- RDS凭据
- TaurusDB凭据
凭据名称
待创建凭据的名称。
企业项目
该参数针对企业用户使用。如果您是企业用户,且已创建企业项目,则请从下拉列表中为密钥选择需要绑定的企业项目,默认项目为“default”。
说明:未开通企业管理的用户页面则没有“企业项目”参数项,无需进行配置。
选择数据库类型
“凭据类型”选择 时,需要选择数据库类型。
RDS凭据支持的数据库类型为:MySQL、PostgreSQL、SQLServer、MariaDB、TaurusDB。
选择RDS实例
选择目标数据库类型对应的RDS实例。
选择TaurusDB实例
“凭据类型”选择 时,需要选择TaurusDB类型数据库实例。
单击“查看TaurusDB实例”,可跳转到云数据库TaurusDB控制台购买数据库实例。
设置凭据值
待加密的账号名以及密码。- 选择“单账号托管”时,需要填入一个可使用的数据库账号名及口令。
- 选择“双账号托管”时,填入一个可使用的数据库账号及口令后,会克隆一个具有一致权限的账号。需勾选“我已知晓风险”。
具体差异可以参考凭据概述中的轮转策略。
KMS加密
高级配置
- 关联事件
- 描述信息
- 标签
可根据自己的需要为凭据添加标签。更多标签相关操作请参见标签管理。
说明:最多可以给单个凭据添加20个标签。
- 单击“下一步”,打开自动轮转开关,选择轮转周期、轮转函数,勾选“我已知晓风险”提示,单击“下一步”。
可选择已有轮转周期或者自定义设置轮转周期。图3 开启自动轮转
开启自动轮转开关后,若当前用户未创建委托,会弹出对话框,对话框中提示授权权限名称以及授权项,单击“确定”即可自动完成授权创建。
表3 轮转设置参数说明 参数名称
参数说明
示例
自动轮转开关
可选择是否开启凭据自动轮转。
开启
轮转周期
可选择已有轮转周期或者自定义设置轮转周期。
6小时
轮转函数
通过FunctionGraph函数工作流实现凭据值轮转,可以创建函数或者使用账号中已有的轮转函数。
CloudSecretManager-kl15
- 单击“下一步”,确认创建的信息,单击“确定”,凭据创建完成。