tencent cloud

凭据管理系统

产品简介
产品概述
产品功能
应用场景
购买指南
计费概述
购买方式
欠费说明
快速入门
操作指南
自定义凭据
数据库凭据
日志审计
访问控制
实践教程
凭据托管和使用
自定义凭据的轮换
API 文档
History
Introduction
API Category
Making API Requests
Data Security APIs
Other APIs
Data Types
Error Codes
常见问题
服务等级协议
联系我们
词汇表

创建数据库凭据

PDF
聚焦模式
字号
最后更新时间: 2024-08-01 19:03:55

操作场景

凭据管理系统 控制台中创建数据库凭据,对数据库凭据开启凭据轮转及选择加密,降低账号的泄露风险与安全威胁,并提高业务数据的安全性。

前提条件

为了能让您更好的使用数据库凭据功能,请提前做好以下准备:
确认已开通KMS服务,SSM 基于密钥管理系统 KMS 托管的密钥进行加密。
确保您已经创建云数据库 MySQLTDSQL MySQL 版实例。对于具体操作,请查阅 创建 MySQL 实例创建 TDSQL 实例

操作步骤

1. 登录 凭据管理系统 控制台,在左侧导航栏中,单击数据库凭据,进入凭据列表页面。

2. 在凭据列表页面,单击左上角的“区域下拉框”,切换区域。

3. 在凭据列表页面,单击左上角的新建,进入新建凭据页面。
4. 在新建凭据页面,输入相对应的信息后,单击确定,返回凭据列表,新创建的凭据会出现在凭据列表首位。


字段说明

基础设置

凭据名称:名称长度1 - 128字节,使用字母、数字、连接符(-)、下划线(_)的组合,首字符必须为字母或者数字
描述:凭据描述信息,用于详细描述用途等,最大支持2048字节。(非必填)

数据库账号设置

关联的实例: 选择您在 mysql、tdsql 中所创建的实例。
用户名前缀: 用户名前缀长度1~8字节,使用字母、数字或者 _ 的组合,首字符须为大写或小写字母开头。
说明:
生成的用户名为用户名前缀+后缀,每次轮转使两个不同的用户名相互替换。
主机:
IP 形式,支持填入%。
多个主机以分隔符分隔,分隔符支持换行符和空格 。
授权:设置数据库的相关权限。


设置轮转

轮转状态: 开启轮转后,SSM 将定期更新数据库账号的密码;建议开启,提高安全性
轮转周期:设定周期区间为30~365天。
下次轮转开始时间:根据需求来设定下一次开启轮转的时间。单位为

其他设置

标签:非必填。
选择加密密钥:
使用凭据管理系统在密钥管理系统(KMS)中默认创建的主密钥(CMK)进行加密。
使用自定义加密密钥。
注意:
若使用凭据管理系统表明您已开启 密钥管理系统,您可以通过以下两种方案创建加密密钥:
选择在 密钥管理系统 中默认创建的云产品主密钥作为加密密钥,并通过信封加密方案进行加密存储。
选择在 密钥管理系统 中创建一个用户密钥,将该密钥作为自定义的加密密钥对凭据进行加密存储。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈