Untuk membuat permintaan API instans KMS menggunakan SDK, Anda harus terlebih dahulu menginisialisasi client.
Inisialisasi client
import com.aliyun.dkms.gcs.openapi.models.Config;
import com.aliyun.dkms.gcs.sdk.Client;
public static void initClient() throws Exception {
// Protokol harus berupa "https". Layanan instans KMS hanya mengizinkan akses melalui HTTPS.
Config config = new Config();
config.setProtocol("https");
// Path ke file ClientKey.
config.setClientKeyFile("<YOUR_CLIENT_KEY_FILE>");
// Password untuk ClientKey.
config.setPassword("<YOUR_PASSWORD>");
// Tetapkan endpoint ke <your-kms-instance-id>.cryptoservice.kms.aliyuncs.com.
config.setEndpoint("<YOUR_ENDPOINT>");
// Sertifikat CA dari instans KMS. Anda dapat menentukan path file atau kontennya secara langsung.
config.setCaFilePath("<PATH_TO_YOUR_CACERT>");
// Alternatifnya, Anda dapat mengatur konten sertifikat CA.
//config.setCa("<your-ca-certificate-content");
client = new Client(config);
}
Sertifikat CA sangat penting untuk mengamankan komunikasi di lingkungan produksi karena memvalidasi keaslian sertifikat SSL/TLS. Kami menyarankan agar verifikasi ini selalu diaktifkan. Jika Anda harus menonaktifkan verifikasi sertifikat SSL/TLS—misalnya di lingkungan pengujian offline—atur bidang IgnoreSSL pada parameter RuntimeOptions ke true.
Parameter
Endpoint
Nama domain dari instans KMS.
-
Pada halaman Instances, klik tab Software Key Management atau Hardware Key Management, lalu pilih instans KMS yang dituju.
-
Klik ID instans untuk membuka halaman detail dan lihat Instance VPC Endpoint. Di bagian Basic Information pada halaman detail instans, bidang Instance VPC Endpoint menampilkan alamat endpoint instans tersebut dengan format seperti
kst-xxx.cryptoservice.kms.aliyuncs.com.
Path file ClientKey
Path ke file kredensial aplikasi Anda. Saat membuat ClientKey, file tersebut akan diunduh otomatis oleh browser. Nama file default-nya adalah clientKey_****.json.
Password
Password untuk ClientKey. Saat membuat ClientKey, file password akan diunduh otomatis oleh browser. Nama file default-nya adalah clientKey_****_Password.txt.
Ca dan caFilePath
Sertifikat CA dari instans KMS.
-
Pada halaman Instances, klik tab Software Key Management atau Hardware Key Management, lalu pilih instans KMS yang dituju.
-
Klik ID instans atau klik Details di kolom Actions. Pada halaman Details, di bagian Instance CA Certificate, klik Download dan simpan sertifikat tersebut dengan aman.
CatatanFile sertifikat CA yang diunduh secara default diberi nama
PrivateKmsCA_kst-******.pem.