RSA_2048 / RSA_4096 / SM2_256 BAIDU_AES_256 protectedBy String 是 保护级别:SOFTWARE / HSM HSM origin String 是 密钥来源:EXTERNAL / BAIDU_KMS EXTERNAL rotateCycle Integer 否 轮转周期:7~365 7 支持的创建密钥参数 密钥类型 密钥来源 保护类型
计费概述 计费项 密钥保管费用即保管的密钥产生的保管费用,密钥创建不足一天的按照一天进行计算。 计费规则 密钥费用 = 密钥个数 × 保管费单价 + 密钥API调用次数 × API调用单价 凭据费用 = 凭据个数 × 保管费单价 + 凭据API调用次数 × API调用单价 当前KMS采取后付费的方式进行收费,根据实际使用量计费,按天出账单。具体价格请见: KMS价格 。
密钥托管功能发布 支持AES_128、AES_256算法的对称密钥和RSA_1024、RSA_2048、RSA_4096算法的非对称密钥的托管。 2018-11 密钥管理服务发布 支持用户创建密钥,获取密钥,以及调用密钥进行加解密操作。
RSA_1024、RSA_2048、RSA_4096、SM2_256 RSA_2048 asymmetricKeyUsage String 否 密钥用途 ENCRYPT_DECRYPT encryptedRsaKey EncryptedRsaKey 否 待导入的RSA密钥成分 encryptedSm2Key EncryptedSm2Key 是 待导入的SM2密钥成分 EncryptedRsaKey
ImportKey ImportKey 接口描述 导入对称密钥 请求URI POST /?
通用凭据管理操作 通用凭据录入完成以后,登录 KMS 控制台,点击 查看 ,进入凭据内容页。 点击 存入凭据 ,输入内容,可以存入新的凭据内容,不同的凭据内容通过版本号进行区分。 多个版本的凭据内容之间,可以通过 设置状态 进行凭据内容的启用。点击 查看 可以看到具体的凭据内容。 说明 当前生效的版本,状态为 Current。上一个生效版本,状态为 Previous。
action=GenerateDataKey 请求体参数 请求体字段数据结构说明 参数 类型 是否必需 描述 示例值 keyId String 是 CMK的密钥Id 5be45b47-38ba-f055-e892-25ff66c91adc keySpec String 否 AES_128, AES_256 要生成的密钥规格 numberOfBytes Integer 否 要生成的data key的长度
开通KMS服务 如您是首次使用密钥管理服务(KMS),需要进行服务开通操作。 操作步骤 进入百度智能云官网 登录百度智能云平台: 若没有用户名,请先完成注册,操作请参考 注册 。 若有用户名,登录操作请参考 登录 。 选择“产品服务 > 安全与管理 > 密钥管理服务KMS ,进入KMS页面。 点击“开通服务”,等待10~30秒,完成服务开通。
EnableRotation ##EnableRotation 接口描述 对密钥进行轮转设置 请求URI POST /?
以字母开头 Password String 否 BCC密码 密码和密钥对二选一进行填入 PrivateKey String 否 BCC密钥对私钥 PrivateKey为登录BCC实例的SSH私钥 PublicKey String 否 BCC密钥对公钥 PublicKey为登录BCC实例的SSH公钥 响应体参数 响应体字段数据结构说明 参数 类型 描述 示例值 Success Boolean 成功标识