KMSインスタンスSDKを使用してKMSインスタンスAPIリクエストを開始するには、まずクライアントを初期化する必要があります。 このトピックでは、クライアントの初期化プロセスについて説明します。
クライアントを初期化
<?php
use AlibabaCloud\Dkms\Gcs\Sdk\Client as AlibabaCloudDkmsGcsSdkClient;
use AlibabaCloud\Dkms\Gcs\OpenApi\Models\Config as AlibabaCloudDkmsGcsOpenApiConfig;
function getDkmsGcsSdkClient()
{
global $clientKeyContent, $password, $endpoint;
// Construct the KMS instance SDK client configuration
$config = new AlibabaCloudDkmsGcsOpenApiConfig();
// The connection protocol. Set the value to https. The KMS instance service only allows access through the HTTPS protocol.
$config->protocol = 'https';
// Client Key.
$config->clientKeyContent = $clientKeyContent;
// Client Key security token.
$config->password = $password;
// The endpoint of your KMS instance. Set the value in the following format: <ID of your KMS instance >.cryptoservice.kms.aliyuncs.com.
$config->endpoint = $endpoint;
// Instance CA certificate
$config->caFilePath = 'path/to/caCert.pem';
// Construct the KMS instance SDK client object
return new AlibabaCloudDkmsGcsSdkClient($config);
}インスタンスCA証明書の設定は、SSL/TLS証明書の有効性を認証することによって本番環境での通信を保護するために重要です。 この機能をアクティブに保つことをお勧めします。 オフラインテストなどのシナリオでSSL/TLS証明書認証を無効にするには、RuntimeOptionsランタイムパラメーターのignoreSSLフィールドをtrueに設定します。
変数の説明
エンドポイント
エンドポイントは、KMSインスタンスのドメイン名アドレスです。
インスタンス管理 ページに移動し、ソフトウェアキー管理 または ハードウェアキー管理 タブをクリックして、目的のKMSインスタンスを選択します。
インスタンスIDをクリックして製品ページに移動し、インスタンス VPC エンドポイントを見つけます。

clientKeyContent
ClientKeyFilePathは、アプリケーションのID資格情報が保存される場所です。 ClientKeyが作成されると、通常はclientKey_****.jsonのようなデフォルトのファイル名で、ブラウザによって自動的にダウンロードされます。
パスワード
パスワードは、ClientKeyのセキュリティトークンです。 ClientKeyと同様に、作成時にブラウザによって自動的にダウンロードされます。デフォルトのファイル名はclientKey_****_Password.txtです。
caFilePath
CA証明書はKMSインスタンスに関連付けられています。
インスタンス管理 ページで、インスタンスCA証明書 セクションを見つけ、ダウンロード をクリックします。
インスタンスCA証明書 ダイアログボックスで、インスタンスIDを選択し、ダウンロード をクリックして安全に保存します。
ダウンロードしたCA証明書のデフォルトのファイル名はPrivateKmsCA_kst-******.pemです。
