All Products
Search
Document Center

Key Management Service:Inisialisasi klien

Last Updated:Jul 06, 2025

Topik ini menjelaskan cara menginisialisasi klien untuk Alibaba Cloud SDK guna mengakses KMS melalui gateway bersama dan gateway khusus.

Perbedaan konfigurasi antara gateway bersama dan gateway khusus

Perbedaan dalam inisialisasi klien untuk gateway bersama dan gateway khusus terletak pada parameter berikut:

Parameter

Gateway bersama

Gateway khusus

Titik akhir

Titik akhir gateway bersama harus dikonfigurasi dengan salah satu format berikut:

  • Nama domain jaringan publik: kms.<REGION_ID>.aliyuncs.com.

  • Nama domain VPC: kms-vpc.<REGION_ID>.aliyuncs.com.

Titik akhir gateway khusus harus dikonfigurasi sesuai format: <KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com.

ca

Tidak diperlukan.

  • Alibaba Cloud SDK V2.0: Memerlukan pengaturan Sertifikat CA.

  • Alibaba Cloud SDK V1.0: Tidak mendukung sertifikat. Sebagai gantinya, parameter waktu proses HTTPSInsecure harus diatur ke true: client.SetHTTPSInsecure(true).

Penting

Saat mengakses OpenAPI melalui gateway bersama atau gateway khusus menggunakan Alibaba Cloud SDK, metode autentikasi tetap sama. Metode autentikasi berbasis RAM didukung, seperti AccessKey (AK), Token STS, RamRoleArn, dan Peran RAM Instance ECS. Topik ini menggunakan AccessKey sebagai contoh. Untuk informasi lebih lanjut, lihat Kelola Kredensial Akses.

Inisialisasi klien melalui gateway bersama

Contoh kode

    public static com.aliyun.kms20160120.Client createClient() throws Exception {
        // Jika kode bocor, pasangan AccessKey mungkin bocor dan sumber daya di akun Anda menjadi tidak aman. Kode berikut hanya untuk referensi.
        // Kami merekomendasikan Anda menggunakan Token Layanan Keamanan (STS), yang memberikan keamanan lebih tinggi. Untuk informasi lebih lanjut tentang metode autentikasi, lihat https://www.alibabacloud.com/help/en/sdk/developer-reference/v2-manage-access-credentials.
        com.aliyun.teaopenapi.models.Config config = new com.aliyun.teaopenapi.models.Config()
                // Diperlukan. Pastikan variabel lingkungan ALIBABA_CLOUD_ACCESS_KEY_ID dikonfigurasi di lingkungan runtime kode.
                .setAccessKeyId(System.getenv("ALIBABA_CLOUD_ACCESS_KEY_ID"))
                // Diperlukan. Pastikan variabel lingkungan ALIBABA_CLOUD_ACCESS_KEY_SECRET dikonfigurasi di lingkungan runtime kode.
                .setAccessKeySecret(System.getenv("ALIBABA_CLOUD_ACCESS_KEY_SECRET"));
        // Titik akhir gateway bersama, menggunakan Singapura sebagai contoh
        config.endpoint = "kms.ap-southeast-1.aliyuncs.com";
        return new com.aliyun.kms20160120.Client(config);
    }

Deskripsi parameter

Titik Akhir: Titik Akhir Gateway Bersama. Titik akhir gateway bersama harus dikonfigurasi dengan salah satu format berikut:

  • Nama Domain Jaringan Publik: kms.<REGION_ID>.aliyuncs.com.

  • Nama Domain VPC: kms-vpc.<REGION_ID>.aliyuncs.com.

Inisialisasi klien melalui gateway khusus

Contoh kode

    public static com.aliyun.kms20160120.Client createClient() throws Exception {
        // Jika kode bocor, pasangan AccessKey mungkin bocor dan sumber daya di akun Anda menjadi tidak aman. Kode berikut hanya untuk referensi.
        // Kami merekomendasikan Anda menggunakan Token Layanan Keamanan (STS), yang memberikan keamanan lebih tinggi. Untuk informasi lebih lanjut tentang metode autentikasi, lihat https://www.alibabacloud.com/help/en/sdk/developer-reference/v2-manage-access-credentials.
        com.aliyun.teaopenapi.models.Config config = new com.aliyun.teaopenapi.models.Config()
                // Diperlukan. Pastikan variabel lingkungan ALIBABA_CLOUD_ACCESS_KEY_ID dikonfigurasi di lingkungan runtime kode.
                .setAccessKeyId(System.getenv("ALIBABA_CLOUD_ACCESS_KEY_ID"))
                // Diperlukan. Pastikan variabel lingkungan ALIBABA_CLOUD_ACCESS_KEY_SECRET dikonfigurasi di lingkungan runtime kode.
                .setAccessKeySecret(System.getenv("ALIBABA_CLOUD_ACCESS_KEY_SECRET"));
        // Titik akhir gateway khusus, format: <KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com. Menggunakan kst-hzz65f176a0ogplgq****.cryptoservice.kms.aliyuncs.com sebagai contoh.
        config.endpoint = "kst-hzz65f176a0ogplgq****.cryptoservice.kms.aliyuncs.com";
        // Isi Sertifikat CA Instance KMS
        config.ca = "<INSTANCE_CA_CERTIFICATE>";
        return new com.aliyun.kms20160120.Client(config);
    }

Deskripsi parameter

Titik akhir

Titik Akhir Gateway Khusus mengikuti format: <YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com.

  1. Navigasikan ke halaman Instances, klik tab Software Key Management atau Hardware Key Management, lalu pilih instance KMS yang diinginkan.

  2. Di bagian Informasi Dasar, temukan titik akhir di bidang Instance VPC Endpoint.image

ca

Sertifikat CA untuk instance penting untuk mengamankan komunikasi dalam lingkungan produksi karena memverifikasi sertifikat SSL/TLS. Kami merekomendasikan agar fitur ini tetap diaktifkan. Untuk menonaktifkan verifikasi sertifikat SSL/TLS, seperti selama pengujian offline, atur parameter waktu proses HTTPSInsecure ke true: client.SetHTTPSInsecure(true).

Penting

Parameter Sertifikat CA hanya didukung oleh Alibaba Cloud SDK V2.0. Alibaba Cloud SDK V1.0 tidak mendukung parameter ini dan memerlukan pengaturan HTTPSInsecure ke true: client.SetHTTPSInsecure(true).

  1. Di halaman Instances, pilih tab Software Key Management atau Hardware Key Management, lalu pilih instance target.

  2. Klik ID instance atau Details di kolom Actions. Di halaman detail, klik Download di sebelah Instance CA Certificate.

    Simpan sertifikat dengan aman. File yang diunduh akan diberi nama PrivateKmsCA_kst-******.pem secara default.