更新时间:2026-07-28 GMT+08:00
接入点管理
接入点是云服务器、CCE集群或本地服务器等应用运行环境,只有符合密钥策略的接入点才能解封密钥胶囊。
创建接入点
- 登录DSC服务控制台。
- 在左侧导航栏中,选择。
- 在“可信密钥空间”的导航栏中,选择“接入点管理”,进入“接入点管理”页面。
- 单击“创建接入点”,在“创建接入点”页面,配置相关参数。 图1 创建接入点
表1 接入点参数说明 参数名称
参数说明
接入点名称
自定义接入点名称
类型
支持选择“云服务器”、“云容器引擎”、“通用场景”。
接入点标志
“类型”选择“云服务器”时,需要配置该参数。
填写云服务器的ID。
CCE集群公钥
“类型”选择“云容器引擎”时,需要配置该参数。
参考以下方法获取CCE集群的公钥:
- 使用kubectl连接集群。
- 执行如下命令获取公钥。
kubectl get --raw /openid/v1/jwks
返回的结果即集群的公钥,回显结果示例如下:
# kubectl get --raw /openid/v1/jwks {"keys":[{"use":"sig","kty":"RSA","kid":"*****","alg":"RS256","n":"*****","e":"AQAB"}]}
集群ID
“类型”选择“云容器引擎”时,需要配置该参数。
在CCE控制台,单击集群名称,在“基本信息”栏中获取集群ID。
描述(可选)
备注接入点的相关信息。
- 单击“确定”,创建的接入点的“状态”为“启用”。
禁用接入点
- 在左侧导航栏中,选择。
- 在“可信密钥空间”的导航栏中,选择“接入点管理”,进入“接入点管理”页面。
- 在接入点所在行的“操作”列,单击“禁用”。
- 在“禁用接入点”的弹框中,输入“DISABLE”后单击“确定”。
启用接入点
- 在左侧导航栏中,选择。
- 在“可信密钥空间”的导航栏中,选择“接入点管理”,进入“接入点管理”页面。
- 在接入点所在行的“操作”列,单击“启用”。
- 在“启用接入点”的弹框中,单击“确定”。
删除接入点
- 在左侧导航栏中,选择。
- 在“可信密钥空间”的导航栏中,选择“接入点管理”,进入“接入点管理”页面。
- 在接入点所在行的“操作”列,单击“删除”。
- 在“删除接入点”的弹框中,输入“DELETE”后单击“确定”。