通过公网访问KMS实例中的密钥

KMS实例中的密钥默认仅允许VPC网络访问,调用实例API进行密码运算操作。如果您需要通过公网访问密钥,请通过控制台开启公网访问,开启后调用OpenAPI进行密码运算操作。本文介绍如何开启公网访问。

注意事项

  • 无论您购买KMS实例时选择的QPS为多少,通过公网访问时密码运算操作的QPS都不超过750。详细信息,请参见性能数据。如果您的应用对性能有较高要求,应尽量使用VPC网络访问。

  • KMS实例中的凭据默认可以通过公网访问,也可以通过VPC网络访问。如果应用仅访问凭据,无需执行开启公网的操作。

  • 仅支持通过控制台开启公网访问,不支持通过OpenAPI开启。

  • 多账号共享KMS实例的场景,仅支持实例所有者开通公网访问,不支持实例使用者开通。

开启公网访问

  1. 登录密钥管理服务控制台,在顶部菜单栏选择地域后,在左侧导航栏单击资源 > 实例管理

  2. 在实例列表中,单击目标实例ID,在详情页面开启公网访问

    开启后您可以在控制台查看公网地址。image

后续操作

使用阿里云SDK通过公网执行密码运算操作。详细信息,请参见阿里云SDK概览