更新时间:2026-07-28 GMT+08:00
分享

接入点管理

接入点是云服务器、CCE集群或本地服务器等应用运行环境,只有符合密钥策略的接入点才能解封密钥胶囊

创建接入点

  1. 登录DSC服务控制台
  2. 在左侧导航栏中,选择数据安全专区 > 可信密钥空间
  3. “可信密钥空间”的导航栏中,选择“接入点管理”,进入“接入点管理”页面。
  4. 单击“创建接入点”,在“创建接入点”页面,配置相关参数。

    图1 创建接入点

    表1 接入点参数说明

    参数名称

    参数说明

    接入点名称

    自定义接入点名称

    类型

    支持选择“云服务器”“云容器引擎”“通用场景”

    接入点标志

    “类型”选择“云服务器”时,需要配置该参数。

    填写云服务器的ID。

    CCE集群公钥

    “类型”选择“云容器引擎”时,需要配置该参数。

    参考以下方法获取CCE集群的公钥:

    1. 使用kubectl连接集群。
    2. 执行如下命令获取公钥。
      kubectl get --raw /openid/v1/jwks

      返回的结果即集群的公钥,回显结果示例如下:

      # kubectl get --raw /openid/v1/jwks
      {"keys":[{"use":"sig","kty":"RSA","kid":"*****","alg":"RS256","n":"*****","e":"AQAB"}]}

    集群ID

    “类型”选择“云容器引擎”时,需要配置该参数。

    在CCE控制台,单击集群名称,在“基本信息”栏中获取集群ID。

    描述(可选)

    备注接入点的相关信息。

  5. 单击“确定”,创建的接入点的“状态”“启用”

禁用接入点

  1. 在左侧导航栏中,选择数据安全专区 > 可信密钥空间
  2. “可信密钥空间”的导航栏中,选择“接入点管理”,进入“接入点管理”页面。
  3. 在接入点所在行的“操作”列,单击“禁用”
  4. “禁用接入点”的弹框中,输入“DISABLE”后单击“确定”

启用接入点

  1. 在左侧导航栏中,选择数据安全专区 > 可信密钥空间
  2. “可信密钥空间”的导航栏中,选择“接入点管理”,进入“接入点管理”页面。
  3. 在接入点所在行的“操作”列,单击“启用”
  4. “启用接入点”的弹框中,单击“确定”

删除接入点

  1. 在左侧导航栏中,选择数据安全专区 > 可信密钥空间
  2. “可信密钥空间”的导航栏中,选择“接入点管理”,进入“接入点管理”页面。
  3. 在接入点所在行的“操作”列,单击“删除”
  4. “删除接入点”的弹框中,输入“DELETE”后单击“确定”

相关文档