Le SDK Credentials encapsule les API OpenAPI et les API d'instance de KMS pour mettre en cache et actualiser les identifiants dans vos applications, améliorant ainsi la stabilité et simplifiant l'intégration.
Présentation de l'intégration
Le SDK Credentials permet uniquement de récupérer les valeurs d'identifiants. Il prend en charge l'accès via des passerelles partagées et des passerelles dédiées.
Passerelles partagées et dédiées
Le SDK Credentials récupère les identifiants via des passerelles partagées ou dédiées. Une passerelle partagée correspond au réseau global de KMS, accessible via Internet ou les réseaux VPC. Une passerelle dédiée dessert une instance KMS spécifique et ne prend en charge que l'accès via des réseaux privés.
|
Différence |
Passerelle partagée |
Passerelle dédiée |
|
Scénarios recommandés |
|
|
|
Réseau |
Internet ou réseau VPC. |
Réseau privé KMS. |
|
Performances |
Exemple : le QPS de chiffrement/déchiffrement de la passerelle partagée est de 1 000. |
Basé sur les spécifications de performances de calcul de l'instance achetée, telles que 1 000 ou 2 000. Pour plus d'informations, consultez la section |
|
Configuration d'initialisation du client |
|
|
|
Disponibilité de l'API |
OpenAPI-GetSecretValue , Instance API-GetSecretValue (non recommandé) |
Authentification et autorisation
Le SDK Credentials prend en charge deux méthodes d'authentification : l'authentification RAM et l'authentification AAP (non recommandée).
|
Méthode d'authentification |
Types d'identifiants pris en charge |
|
Authentification RAM |
RamRoleArn, rôle RAM ECS, jeton STS, AccessKey, chaîne d'identifiants par défaut Alibaba Cloud, OIDC Role ARN, etc. Remarque
Le plug-in d'identifiants RAM prend uniquement en charge les rôles RAM ECS. |
|
Authentification AAP (non recommandée) |
ClientKey (configuration de passerelle partagée), ClientKey (configuration de passerelle dédiée) |
Types de SDK
Le SDK Credentials comprend trois types de SDK : le client d'identifiants, le client JDBC d'identifiants et le plug-in d'identifiants RAM. Chacun récupère les valeurs d'identifiants KMS via des passerelles partagées ou dédiées. Les méthodes d'authentification et les API prises en charge varient selon le type.
|
Type de SDK |
Description |
Passerelle et authentification |
|
Passerelle partagée et passerelle dédiée : RamRoleArn, rôle RAM ECS, jeton STS, AccessKey, chaîne d'identifiants par défaut Alibaba Cloud, OIDC Role ARN, ClientKey, etc. Remarque
Nous vous recommandons d'utiliser le SDK V2 du client d'identifiants. Pour plus d'informations sur les différences entre les versions, consultez la section Secrets Manager Client. |
|
|
Passerelle partagée :
Passerelle dédiée (non recommandée) : Authentification AAP : ClientKey (configuration de passerelle dédiée). |
|
|
Passerelle partagée :
Passerelle dédiée (non recommandée) : Authentification AAP : ClientKey (configuration de passerelle dédiée). |
API prises en charge
|
API |
Description |
Passerelle partagée |
Passerelle dédiée |
|
GetSecretValue (OpenAPI) |
Récupère une valeur d'identifiant. |
|
|
|
GetSecretValue (Instance API) |
Récupère une valeur d'identifiant. |
|
|
Langages de programmation pris en charge
Langages de programmation pris en charge et documentation du SDK pour chaque type :
|
Credentials SDK |
Langage pris en charge |
|
Java (Java 8 ou version ultérieure), Python, Go |
|
|
Java (Java 8 ou version ultérieure) |
|
|
Java (Java 8 ou version ultérieure), Python, Go |