You need to enable JavaScript to run this app.
导航
ECS凭据管理
最近更新时间:2024.10.24 14:41:46首次发布时间:2024.10.24 14:41:46

ECS凭据

用于存储火山引擎 ECS 登录账号密码和 SSH Key,支持打开自动轮转功能,轮转周期为 1 ~ 365 天。

凭据创建

表单模块表单信息描述
基础信息凭据类型当前凭据管理支持:通用凭据、IAM凭据、ECS凭据、RDS凭据、Redis凭据5类凭据类型,创建通用凭据可直接在下拉选项中选中通用凭据
凭据名称用户自定义凭据名称

加密主密钥

加密主密钥为用来对保管的Secret数据进行加密的密钥,用户可直接使用系统默认主密钥,同时支持用户选择在密钥管理中自行管理的对称密钥
注:使用通过KMS自行管理的对称密钥时,请关注加密主密钥的状态,避免误操作删除/密钥过期等情况导致的Secret不可用

描述用户自定义对凭据的描述

项目

选择该凭据资源所属的项目,仅支持单选。
项目管理是火山引擎提供的一种资源管理方式,即您可以对不同业务或项目使用的资源进行分组管理。基于项目(即一组资源)进行IAM授权,有利于维护资源独立、数据安全。 有关项目的更多信息,请参见项目管理

凭据值配置

凭据值

托管实例:选择要托管凭据的ECS实例
托管用户名:支持高权限管理员用户(root/Administrator)、自建用户凭据托管,用户可模糊搜索后进行下拉选择
登陆方式:linux实例支持密码、SSH密钥的托管,windows实例仅支持密码托管。

注:

  1. 托管用户名错误不会影响 ECS 凭据的创建,但是手动和自动轮转会失败。建议创建完成后使用 RotateSecret 接口做一次凭据轮转,验证轮转功能的可用性,同时将初始密码替换为强口令。

  2. 在凭据管理内托管ECS账号口令或公私钥后,请勿在云服务器 ECS 修改、删除账号口令或公私钥

凭据轮转

可通过控制台操作或api接口进行立即轮转/自动轮转设置

  • 自动轮转:自动轮转周期可设置 1 ~ 365 天。在凭据详情页面-版本列表上方点击轮转设置按钮,开启或关闭周期自动轮转,点击确定。

  • 立即轮转:在凭据详情页面-版本列表上方点击立即轮转按钮,确认弹窗点击确定。