密钥对 创建密钥对 以下代码用于创建密钥对: from baidubce . auth . bce_credentials import BceCredentials from baidubce . bce_client_configuration import BceClientConfiguration from baidubce . services . bcc import bcc_client
密钥对 创建密钥对 如下代码可以创建密钥对,单个用户在单region默认配额500个(创建和导入的密钥对之和)创建后的密钥对可植入实例以实现远程登录实例: import com . baidubce . BceClientConfiguration ; import com . baidubce . Protocol ; import com . baidubce . auth .
开通KMS服务 如您是首次使用密钥管理服务(KMS),需要进行服务开通操作。 操作步骤 进入百度智能云官网 登录百度智能云平台: 若没有用户名,请先完成注册,操作请参考 注册 。 若有用户名,登录操作请参考 登录 。 选择“产品服务 > 安全与管理 > 密钥管理服务KMS ,进入KMS页面。 点击“开通服务”,等待10~30秒,完成服务开通。
action=Encrypt 请求体参数 请求体字段数据结构说明 参数 类型 是否必需 描述 示例值 keyId String 是 CMK的密钥Id 5be45b47-38ba-f055-e892-25ff66c91adc plaintext String 是 明文 cGxhaW50ZXh0IHBsYWludGV4dCBwbGFpbnRleHQK algorithmMode String 否 加密模式
action=Decrypt 请求体参数 请求体字段数据结构说明 参数 类型 是否必需 描述 示例值 keyId String 是 CMK的密钥Id 5be45b47-38ba-f055-e892-25ff66c91adc ciphertext String 是 密文,base64编码 Y2lwaGVydGV4dCBjaXBoZXJ0ZXh0IGNpcGhlcnRleHQgaW5mbwo algorithmMode
在新建密钥页,填写密钥名称、秘钥类型(密钥或者访问凭据)、配置数据。 点击“确定”,完成新密钥创建。 查看密钥 在密钥列表页面,指定一个密钥,点击操作栏的“查看”按钮,查看密钥数据。 删除秘钥 在密钥列表页面,指定一个密钥,点击操作栏的“删除”按钮,删除对应的密钥。
解绑密钥对 该接口用于将所选BCC实例与它们各自绑定的密钥对解绑。 目前一台BCC实例只能绑定一个密钥对,此操作将使所选BCC实例与其通过百度智能云控制台操作所绑定的密钥对解绑,若的BCC实例未绑定该密钥对,则不进行处理。 此操作仅适用于linux系统的BCC实例,且所选BCC实例必须处于运行中或已关机状态。
RSA_2048 / RSA_4096 / SM2_256 BAIDU_AES_256 protectedBy String 是 保护级别:SOFTWARE / HSM HSM origin String 是 密钥来源:EXTERNAL / BAIDU_KMS EXTERNAL rotateCycle Integer 否 轮转周期:7~365 7 支持的创建密钥参数 密钥类型 密钥来源 保护类型
创建密钥对 该接口用于创建密钥对,单个用户在一个地域默认配额500个(创建和导入的密钥对之和)。创建后的密钥对可植入BCC实例中以实现远程登录BCC实例。
产品优势 百度智能云 密钥管理服务KMS相比于传统的密钥管理方案有如下优势: 优势 密钥管理服务KMS 传统的密钥管理 灵活便捷 - 仅需支付密钥和凭据的保管费用和API调用费用,按需付费 - 购买符合国家主管部门要求的硬件密码设备 - 托管设备所产生的的机架、电费、运维等费用 简单易用 - 使用简单,在控制台创建和管理密钥、数据凭据,在API完成相关操作 - 提供多种主流平台的SDK,方便进行相关开发