Topik ini menjelaskan cara menginisialisasi klien untuk Alibaba Cloud SDK guna mengakses KMS melalui gateway bersama dan gateway khusus.
Perbedaan konfigurasi antara gateway bersama dan gateway khusus
Perbedaan dalam inisialisasi klien untuk gateway bersama dan gateway khusus terletak pada parameter berikut:
Parameter | Gateway bersama | Gateway khusus |
Titik akhir | Titik akhir gateway bersama harus dikonfigurasi dengan salah satu format berikut:
| Titik akhir gateway khusus harus dikonfigurasi sesuai format: |
ca | Tidak diperlukan. |
|
Saat mengakses OpenAPI melalui gateway bersama atau gateway khusus menggunakan Alibaba Cloud SDK, metode autentikasi tetap sama. Metode autentikasi berbasis RAM didukung, seperti AccessKey (AK), Token STS, RamRoleArn, dan Peran RAM Instance ECS. Topik ini menggunakan AccessKey sebagai contoh. Untuk informasi lebih lanjut, lihat Kelola Kredensial Akses.
Inisialisasi klien melalui gateway bersama
Contoh kode
public static com.aliyun.kms20160120.Client createClient() throws Exception {
// Jika kode bocor, pasangan AccessKey mungkin bocor dan sumber daya di akun Anda menjadi tidak aman. Kode berikut hanya untuk referensi.
// Kami merekomendasikan Anda menggunakan Token Layanan Keamanan (STS), yang memberikan keamanan lebih tinggi. Untuk informasi lebih lanjut tentang metode autentikasi, lihat https://www.alibabacloud.com/help/en/sdk/developer-reference/v2-manage-access-credentials.
com.aliyun.teaopenapi.models.Config config = new com.aliyun.teaopenapi.models.Config()
// Diperlukan. Pastikan variabel lingkungan ALIBABA_CLOUD_ACCESS_KEY_ID dikonfigurasi di lingkungan runtime kode.
.setAccessKeyId(System.getenv("ALIBABA_CLOUD_ACCESS_KEY_ID"))
// Diperlukan. Pastikan variabel lingkungan ALIBABA_CLOUD_ACCESS_KEY_SECRET dikonfigurasi di lingkungan runtime kode.
.setAccessKeySecret(System.getenv("ALIBABA_CLOUD_ACCESS_KEY_SECRET"));
// Titik akhir gateway bersama, menggunakan Singapura sebagai contoh
config.endpoint = "kms.ap-southeast-1.aliyuncs.com";
return new com.aliyun.kms20160120.Client(config);
}Deskripsi parameter
Titik Akhir: Titik Akhir Gateway Bersama. Titik akhir gateway bersama harus dikonfigurasi dengan salah satu format berikut:
Nama Domain Jaringan Publik:
kms.<REGION_ID>.aliyuncs.com.Nama Domain VPC:
kms-vpc.<REGION_ID>.aliyuncs.com.
Inisialisasi klien melalui gateway khusus
Contoh kode
public static com.aliyun.kms20160120.Client createClient() throws Exception {
// Jika kode bocor, pasangan AccessKey mungkin bocor dan sumber daya di akun Anda menjadi tidak aman. Kode berikut hanya untuk referensi.
// Kami merekomendasikan Anda menggunakan Token Layanan Keamanan (STS), yang memberikan keamanan lebih tinggi. Untuk informasi lebih lanjut tentang metode autentikasi, lihat https://www.alibabacloud.com/help/en/sdk/developer-reference/v2-manage-access-credentials.
com.aliyun.teaopenapi.models.Config config = new com.aliyun.teaopenapi.models.Config()
// Diperlukan. Pastikan variabel lingkungan ALIBABA_CLOUD_ACCESS_KEY_ID dikonfigurasi di lingkungan runtime kode.
.setAccessKeyId(System.getenv("ALIBABA_CLOUD_ACCESS_KEY_ID"))
// Diperlukan. Pastikan variabel lingkungan ALIBABA_CLOUD_ACCESS_KEY_SECRET dikonfigurasi di lingkungan runtime kode.
.setAccessKeySecret(System.getenv("ALIBABA_CLOUD_ACCESS_KEY_SECRET"));
// Titik akhir gateway khusus, format: <KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com. Menggunakan kst-hzz65f176a0ogplgq****.cryptoservice.kms.aliyuncs.com sebagai contoh.
config.endpoint = "kst-hzz65f176a0ogplgq****.cryptoservice.kms.aliyuncs.com";
// Isi Sertifikat CA Instance KMS
config.ca = "<INSTANCE_CA_CERTIFICATE>";
return new com.aliyun.kms20160120.Client(config);
}Deskripsi parameter
Titik akhir
Titik Akhir Gateway Khusus mengikuti format: <YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com.
Navigasikan ke halaman Instances, klik tab Software Key Management atau Hardware Key Management, lalu pilih instance KMS yang diinginkan.
Di bagian Informasi Dasar, temukan titik akhir di bidang Instance VPC Endpoint.

ca
Sertifikat CA untuk instance penting untuk mengamankan komunikasi dalam lingkungan produksi karena memverifikasi sertifikat SSL/TLS. Kami merekomendasikan agar fitur ini tetap diaktifkan. Untuk menonaktifkan verifikasi sertifikat SSL/TLS, seperti selama pengujian offline, atur parameter waktu proses HTTPSInsecure ke true: client.SetHTTPSInsecure(true).
Parameter Sertifikat CA hanya didukung oleh Alibaba Cloud SDK V2.0. Alibaba Cloud SDK V1.0 tidak mendukung parameter ini dan memerlukan pengaturan HTTPSInsecure ke true: client.SetHTTPSInsecure(true).
Di halaman Instances, pilih tab Software Key Management atau Hardware Key Management, lalu pilih instance target.
Klik ID instance atau Details di kolom Actions. Di halaman detail, klik Download di sebelah Instance CA Certificate.
Simpan sertifikat dengan aman. File yang diunduh akan diberi nama
PrivateKmsCA_kst-******.pemsecara default.