Por padrão, as chaves em uma instância do Key Management Service (KMS) estão acessíveis para operações criptográficas apenas a partir de uma VPC. Para acessar as chaves pela rede pública, ative o acesso à rede pública no console. Em seguida, chame operações da OpenAPI para executar operações criptográficas. Este tópico descreve como ativar o acesso à rede pública.
Precauções
Independentemente das Consultas Por Segundo (QPS) selecionadas na compra da instância do KMS, o QPS para operações criptográficas pela rede pública tem limite máximo de 1.000. Para mais informações, consulte Métricas de desempenho. Se sua aplicação exigir alto desempenho, use o acesso pela rede VPC.
As credenciais em uma instância do KMS são acessíveis por padrão tanto pela rede pública quanto por uma VPC. Se você acessar as credenciais exclusivamente pela rede interna, não será necessário ativar o acesso à rede pública.
É possível ativar o acesso à rede pública apenas pelo console, e não por chamadas de operações da OpenAPI.
Em cenários de múltiplas contas com compartilhamento de instância do KMS, apenas o proprietário da instância pode ativar o acesso à rede pública.
Ative o acesso à rede pública
Faça login no console do Key Management Service. Na barra de navegação superior, selecione uma região. No painel de navegação à esquerda, escolha .
-
Na lista de instâncias, clique em ID da instância desejada. Na página de detalhes, ative a opção Public Network Access na seção RD Multi-Account.
NotaSe uma instância do KMS for compartilhada entre várias contas Alibaba Cloud, defina permissões de acesso à rede pública para cada conta.
Na aba Basic Information da página de detalhes da instância, localize o Public Endpoint. O endpoint aparece após a ativação do acesso à rede pública e segue um formato semelhante a
kms.cn-hangzhou.aliyuncs.com.
Próximos passos
Use um kit de desenvolvimento de software (SDK) da Alibaba Cloud para executar operações criptográficas pela rede pública. Para mais informações, consulte SDKs da Alibaba Cloud.