上云无忧 > 文档中心 > 天翼云密钥管理使用教程 - 别名管理
密钥管理
天翼云密钥管理使用教程 - 别名管理

文档简介:
本文为您介绍如何通过密钥管理控制台管理密钥别名。 别名是用户主密钥的可选标识,同一个用户在一个地域中的别名具有唯一性。每个别名只能指向同地域的一个用户主密钥,但是每个用户主密钥可以绑定多个别名。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

别名是用户主密钥的可选标识,同一个用户在一个地域中的别名具有唯一性。每个别名只能指向同地域的一个用户主密钥,但是每个用户主密钥可以绑定多个别名。

别名必须依附于用户主密钥存在。其特点如下:

  • 一个用户主密钥下可以绑定多个别名,删除别名不会删除其关联的用户主密钥。

  • 别名不可修改。您可以通过为一个用户主密钥创建新的别名,并且删除旧的别名来达到修改主密钥别名的目的。

  • 可以调用UpdateAlias接口更改别名绑定的用户主密钥,而不会影响用户主密钥。

  • 默认主密钥的别名不能删除和添加。

操作步骤-创建别名

1. 登录密钥管理服务控制台。

2. 在页面最上方的导航栏的资源池下拉列表,选择密钥所在的区域。

 

3. 在左侧导航栏,单击密钥管理服务,进入密钥列表。

4. 在密钥列表点击密钥ID,进入密钥详情页。

5. 在别名区域,点击创建别名,填写别名,单击确定

操作步骤-删除别名

1. 登录密钥管理服务控制台。

2. 在页面最上方的导航栏的资源池下拉列表,选择密钥所在的区域。

 

3. 在左侧导航栏,单击密钥管理服务,进入密钥列表。

4. 在密钥列表点击密钥ID,进入密钥详情页。

5. 在别名区域的别名列表,选择对应别名,点击删除别名,单击确定。

别名管理相关API接口

您可以通过调用别名管理的相关接口,实现别名的创建、删除、更新、查询等操作。

功能

API

描述

密钥别名管理

createAlias

创建密钥别名。

updateAlias

更新密钥别名。

deleteAlias

删除密钥别名。

listAlias

列出云账号在本地域的所有别名。

listAliasByUuid

列出与指定用户主密钥绑定的别名。

相似文档
  • 本文为您介绍如果通过密钥管理控制台进行密钥的启用、禁用。 密钥创建完成后,默认为启用状态。您可以禁用密钥,被禁用的密钥无法用于加密和解密。
  • 本文为您介绍如何通过密钥管理控制台进行密钥版本的管理。 密钥常用于保护特定的数据,因此,数据的安全依赖于密钥的安全。您可以通过密钥版本化和定期轮转来加强密钥使用的安全性,实现数据保护的安全策略和最佳实践。
  • 本文为您介绍如何通过密钥管理控制台删除用户主密钥。 用户主密钥(CMK)一旦删除,将无法恢复,使用该CMK加密的内容及产生的数据密钥也将无法解密。因此,对于CMK的删除,KMS只提供计划删除的方式,而不提供直接删除的方式。如果不再使用CMK,推荐您使用禁用密钥功能。
  • 本文为您介绍密钥管理服务支持的对称密钥加密能力,包括对称密钥类型、功能特性以及应用场景。 对称加密是最常用的数据加密保护方式。KMS提供了简单易用的接口,方便您在云上轻松实现数据加解密功能。 密钥管理服务支持主流的对称密钥算法并且提供足够的安全强度,保证数据加密的安全性。
  • 本文为您介绍如何通过用户主密钥实现敏感数据的在线加密。 敏感信息加密是密钥管理系统 KMS 核心的能力,适用于保护小型敏感数据(小于6KB),如口令、证书、配置文件等。通过密钥管理服务KMS的在线加密API,使用 用户主密钥(CMK)直接加密敏感数据信息,而非直接将明文存储,确保敏感数据安全。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部