帮你快速理解、总结文档立即下载

创建数据库凭据

最近更新时间:2026-07-13 09:28:30

我的收藏
本文档指导您如何在凭据管理系统(SSM)中创建数据库凭据。适用于需要对数据库凭证进行集中托管和定期更新的场景。

前提条件

确保您已经创建相关数据库实例。对于具体操作,请参考:

操作步骤

1. 登录 凭据管理系统控制台,在左侧导航栏中,单击数据库凭据
2. 在凭据列表页面,选择区域,选择需要添加的数据库类型
3. 在凭据列表页面,单击新建,进入新建凭据页面。
4. 在新建数据库凭据窗口中,按照以下说明填写配置项:
字段

说明
基础设置
凭据名称
凭据的唯一标识。同一地域内不可重复,创建后不支持修改。
填写规则:必填,长度为 1-128 字节,支持字母、数字、连接符 -、下划线 _,首字符必须为字母或数字
凭据类型
选择需要创建数据库凭据的数据库类型。
当前支持:
关系型数据库:MySQL 凭据、TDSQL_C_MySQL 凭据、PostgreSQL 凭据、SQL Server 凭据;
企业级分布式数据库:TDSQL_MySQL 凭据
NoSQL 数据库:Redis 凭据、MongoDB 凭据。
描述
凭据描述信息,用于补充说明该凭据的用途等信息。
填写规则:非必填,最大支持 2048 字节。
数据库账号设置
关联的实例
选择需要托管凭据的腾讯云数据库实例。仅展示当前地域下已购买的数据库实例。
填写规则:必填。若列表为空,请先参考前提条件创建数据库实例。
用户名前缀
SSM 会自动在数据库中创建管理账号, 生成的用户名为用户名前缀+后缀,每次轮转使两个不同的用户名相互替换。
填写规则:必填,长度为 1-8 字节,使用字母、数字或者 _ 的组合,首字符须为大写或小写字母开头。
主机
允许从哪些 IP 地址或主机访问数据库。
仅当凭据类型为 MySQL 凭据、PostgreSQL 凭据、TDSQL_MySQL 凭据时可配置。
填写规则:支持填入 % 表示任意主机。多个主机可同时填写,以分隔符(如空格、换行、; , | )分隔。
权限配置
向 SSM 关联的数据库实例授予的权限列表。
轮转设置
轮转状态
开启轮转后,SSM 将定期更新数据库账号的密码
说明:
风险提示:请勿在业务代码中或任何第三方的 SDK(内部有连接池的实现)缓存凭据中的账号密码,否则会出现数据库连接失败问题。建议参考 数据库凭据的应用 提前规避相关风险。
轮转周期
设定周期区间为30~365天。
下次轮转开始时间
根据需求来设定下一次开启轮转的时间。
其他设置
标签
用于标签鉴权、资源分类、快速筛选等场景。
填写规则:非必填。
加密方式
KMS 密钥
KMS 硬件密钥,由第三方合规认证的硬件安全模块(HSM)生成、存储,密钥全生命周期均留存于 HSM 硬件内,无法脱离硬件载体导出,属于硬件级安全加密密钥。
软件密钥
由系统内置标准加密算法生成、存储的密钥,无独立的硬件安全载体,密钥的全生命周期管理依托软件层实现,不依赖 KMS 密钥能力。
独享版 KMS
当您已购买独享版密钥管理系统(KMS)时,您可以选择独享版 KMS 能力对凭据进行加密。
加密密钥
若加密方式选择 KMS 密钥进行加密,表明您已开启 密钥管理系统,您可以通过以下两种方案创建加密密钥:
选择在 密钥管理系统控制台 中默认创建的云产品主密钥作为加密密钥,并通过信封加密方案进行加密存储。
选择在 密钥管理系统控制台 中创建一个用户密钥,将该密钥作为自定义的加密密钥对凭据进行加密存储。
5. 单击确认,即可成功创建数据库凭据。
6. 数据库凭据创建成功后,您可在凭据列表中,单击目标凭据名称,进入凭据详情页面,查看数据库凭据详情。