本文档指导您如何在凭据管理系统(SSM)中创建数据库凭据。适用于需要对数据库凭证进行集中托管和定期更新的场景。
前提条件
确保您已经创建相关数据库实例。对于具体操作,请参考:
操作步骤
1. 登录 凭据管理系统控制台,在左侧导航栏中,单击数据库凭据。
2. 在凭据列表页面,选择区域,选择需要添加的数据库类型。
3. 在凭据列表页面,单击新建,进入新建凭据页面。
4. 在新建数据库凭据窗口中,按照以下说明填写配置项:
字段 | | 说明 | |
基础设置 | 凭据名称 | | 凭据的唯一标识。同一地域内不可重复,创建后不支持修改。 填写规则:必填,长度为 1-128 字节,支持字母、数字、连接符 -、下划线 _,首字符必须为字母或数字。 |
| 凭据类型 | | 选择需要创建数据库凭据的数据库类型。 当前支持: 关系型数据库:MySQL 凭据、TDSQL_C_MySQL 凭据、PostgreSQL 凭据、SQL Server 凭据; 企业级分布式数据库:TDSQL_MySQL 凭据 NoSQL 数据库:Redis 凭据、MongoDB 凭据。 |
| 描述 | | 凭据描述信息,用于补充说明该凭据的用途等信息。 填写规则:非必填,最大支持 2048 字节。 |
数据库账号设置 | 关联的实例 | | 选择需要托管凭据的腾讯云数据库实例。仅展示当前地域下已购买的数据库实例。 填写规则:必填。若列表为空,请先参考前提条件创建数据库实例。 |
| 用户名前缀 | | SSM 会自动在数据库中创建管理账号, 生成的用户名为用户名前缀+后缀,每次轮转使两个不同的用户名相互替换。 填写规则:必填,长度为 1-8 字节,使用字母、数字或者 _ 的组合,首字符须为大写或小写字母开头。 |
| 主机 | | 允许从哪些 IP 地址或主机访问数据库。 仅当凭据类型为 MySQL 凭据、PostgreSQL 凭据、TDSQL_MySQL 凭据时可配置。 填写规则:支持填入 % 表示任意主机。多个主机可同时填写,以分隔符(如空格、换行、; , | )分隔。 |
| 权限配置 | | 向 SSM 关联的数据库实例授予的权限列表。 |
轮转设置 | 轮转状态 | | 开启轮转后,SSM 将定期更新数据库账号的密码 说明: |
| 轮转周期 | | 设定周期区间为30~365天。 |
| 下次轮转开始时间 | | 根据需求来设定下一次开启轮转的时间。 |
其他设置 | 标签 | | 用于标签鉴权、资源分类、快速筛选等场景。 填写规则:非必填。 |
| 加密方式 | KMS 密钥 | KMS 硬件密钥,由第三方合规认证的硬件安全模块(HSM)生成、存储,密钥全生命周期均留存于 HSM 硬件内,无法脱离硬件载体导出,属于硬件级安全加密密钥。 |
| | 软件密钥 | 由系统内置标准加密算法生成、存储的密钥,无独立的硬件安全载体,密钥的全生命周期管理依托软件层实现,不依赖 KMS 密钥能力。 |
| 独享版 KMS | | 当您已购买独享版密钥管理系统(KMS)时,您可以选择独享版 KMS 能力对凭据进行加密。 |
| 加密密钥 | | 选择在 密钥管理系统控制台 中默认创建的云产品主密钥作为加密密钥,并通过信封加密方案进行加密存储。 选择在 密钥管理系统控制台 中创建一个用户密钥,将该密钥作为自定义的加密密钥对凭据进行加密存储。 |
5. 单击确认,即可成功创建数据库凭据。
6. 数据库凭据创建成功后,您可在凭据列表中,单击目标凭据名称,进入凭据详情页面,查看数据库凭据详情。