SDK を使用して KMS インスタンスの API リクエストを行うには、まずクライアントを初期化する必要があります。
クライアントの初期化
import com.aliyun.dkms.gcs.openapi.models.Config;
import com.aliyun.dkms.gcs.sdk.Client;
public static void initClient() throws Exception {
// プロトコルは "https" である必要があります。KMS インスタンスサービスは HTTPS 経由のアクセスのみを許可します。
Config config = new Config();
config.setProtocol("https");
// ClientKey ファイルへのパス。
config.setClientKeyFile("<YOUR_CLIENT_KEY_FILE>");
// ClientKey のパスワード。
config.setPassword("<YOUR_PASSWORD>");
// エンドポイントを <your-kms-instance-id>.cryptoservice.kms.aliyuncs.com に設定します。
config.setEndpoint("<YOUR_ENDPOINT>");
// KMS インスタンスの CA 証明書。ファイルパスまたはコンテンツを直接指定できます。
config.setCaFilePath("<PATH_TO_YOUR_CACERT>");
// または、CA 証明書の内容を設定することもできます。
//config.setCa("<your-ca-certificate-content");
client = new Client(config);
}
本番環境での通信を保護するために、CA 証明書は非常に重要です。これは、SSL/TLS 証明書の信頼性を検証します。この検証は常に有効にしておくことを推奨します。オフラインテスト環境などで SSL/TLS 証明書の検証を無効にする必要がある場合は、`RuntimeOptions` パラメーターの `IgnoreSSL` フィールドを true に設定します。
パラメーター
エンドポイント
KMS インスタンスのドメイン名です。
-
インスタンス管理 ページで、ソフトウェアキー管理 タブまたは ハードウェアキー管理 タブをクリックし、対象の KMS インスタンスを選択します。
-
インスタンス ID をクリックして詳細ページに移動し、インスタンス VPC エンドポイント を表示します。インスタンス詳細ページの [基本情報] セクションで、[インスタンス VPC エンドポイント] フィールドを確認します。このアドレスがインスタンスのエンドポイントであり、
kst-xxx.cryptoservice.kms.aliyuncs.comのようなフォーマットです。
ClientKey ファイルのパス
アプリケーションの認証情報ファイルへのパスです。ClientKey を作成すると、ファイルはブラウザによって自動的にダウンロードされます。デフォルトのファイル名は clientKey_****.json です。
パスワード
ClientKey のパスワードです。ClientKey を作成すると、パスワードファイルはブラウザによって自動的にダウンロードされます。デフォルトのファイル名は clientKey_****_Password.txt です。
Ca と caFilePath
KMS インスタンスの CA 証明書です。
-
インスタンス管理 ページで、ソフトウェアキー管理 タブまたは ハードウェアキー管理 タブをクリックし、対象の KMS インスタンスを選択します。
-
インスタンス ID をクリックするか、[操作] 列の Details をクリックします。Details ページで、Instance CA Certificate セクションの ダウンロード をクリックし、証明書を安全に保存します。
説明ダウンロードされた CA 証明書ファイルのデフォルト名は
PrivateKmsCA_kst-******.pemです。