一、準(zhǔn)備工作
- 確保你使用的是主賬號(hào)登錄(子賬號(hào)需主賬號(hào)授權(quán)才能創(chuàng)建密鑰)
- 準(zhǔn)備好賬號(hào)密碼和二次驗(yàn)證方式(如微信掃碼、短信驗(yàn)證碼)
- 推薦使用密碼管理器(如 1Password、LastPass)保存即將生成的密鑰
二、詳細(xì)操作步驟(共 5 步,5 分鐘完成)
步驟 1:登錄并進(jìn)入 API 密鑰管理頁(yè)面(兩種方式)
方式 A:快速入口(推薦)
方式 B:常規(guī)導(dǎo)航路徑
- 訪問(wèn)騰訊云官網(wǎng)并登錄主賬號(hào)
- 點(diǎn)擊右上角用戶頭像(圓形圖標(biāo))
- 在下拉菜單中選擇訪問(wèn)管理(CAM)
- 在左側(cè)導(dǎo)航欄中依次選擇訪問(wèn)密鑰 → API 密鑰管理
步驟 2:創(chuàng)建新 API 密鑰
- 在 API 密鑰管理頁(yè)面,點(diǎn)擊左上角新建密鑰按鈕(藍(lán)色,位置醒目)騰訊云
- 系統(tǒng)會(huì)彈出安全驗(yàn)證窗口,完成二次驗(yàn)證(微信掃碼或短信驗(yàn)證)
- 驗(yàn)證通過(guò)后,自動(dòng)生成一對(duì)新的SecretId和SecretKey騰訊云
步驟 3:保存密鑰(關(guān)鍵操作,不可遺漏)
- 在彈出的創(chuàng)建 SecretKey窗口中,你會(huì)看到:
- SecretId:如
AKIDz8krbsJ5yKBZQpn74WFkmLPx3*******(公開標(biāo)識(shí))
- SecretKey:如
Gu5t9xGARNpq86cd98joQYCN3*******(私有密鑰,僅創(chuàng)建時(shí)可見(jiàn))
- 必須立即執(zhí)行以下操作之一保存密鑰:
- 點(diǎn)擊復(fù)制按鈕,將 SecretId 和 SecretKey 復(fù)制到密碼管理器
- 點(diǎn)擊下載 CSV 文件,將密鑰保存到本地安全位置騰訊云
- 確認(rèn)保存成功后,點(diǎn)擊確定關(guān)閉窗口騰訊云
⚠️ 重要提醒:自 2023 年 11 月 30 日起,騰訊云不再提供 SecretKey 的后續(xù)查詢功能,關(guān)閉彈窗后將無(wú)法再次查看該 SecretKey,只能重新創(chuàng)建騰訊云
步驟 4:查看已創(chuàng)建的密鑰
- 關(guān)閉彈窗后,返回 API 密鑰管理頁(yè)面
- 你會(huì)在列表中看到新創(chuàng)建的密鑰:
- 密鑰 ID(SecretId):完整顯示
- 狀態(tài):啟用(默認(rèn))
- 創(chuàng)建時(shí)間:精確到秒
- 操作:可進(jìn)行禁用、刪除等管理騰訊云
步驟 5:驗(yàn)證密鑰可用性(可選,推薦)
- 復(fù)制 SecretId 和 SecretKey 到之前提供的 CDN 預(yù)熱任務(wù)查詢代碼中
- 修改時(shí)間參數(shù)并運(yùn)行代碼,確認(rèn)能成功獲取任務(wù)狀態(tài)
- 如遇權(quán)限問(wèn)題,檢查主賬號(hào)是否有 CDN 相關(guān)權(quán)限(主賬號(hào)默認(rèn)擁有所有權(quán)限)
三、關(guān)鍵限制與安全注意事項(xiàng)
1. 數(shù)量限制
- 一個(gè)主賬號(hào)最多只能創(chuàng)建 2 個(gè) API 密鑰,避免密鑰過(guò)多導(dǎo)致管理混亂騰訊云
- 如需更多密鑰,建議使用子賬號(hào)(生產(chǎn)環(huán)境強(qiáng)烈推薦)
2. 安全最佳實(shí)踐(必看)
| 安全措施 |
操作方法 |
風(fēng)險(xiǎn)說(shuō)明 |
| 絕對(duì)保密 |
永不分享密鑰,不在代碼中硬編碼,不提交到版本控制系統(tǒng) |
泄露可能導(dǎo)致賬號(hào)資源被惡意操作,造成財(cái)產(chǎn)損失 |
| 定期輪換 |
每 90 天新建密鑰,禁用并刪除舊密鑰 |
降低長(zhǎng)期密鑰泄露風(fēng)險(xiǎn)騰訊云 |
| 生產(chǎn)環(huán)境禁用主密鑰 |
強(qiáng)烈建議使用子賬號(hào)并配置最小權(quán)限 |
主賬號(hào)密鑰權(quán)限過(guò)大,泄露后影響全局騰訊云 |
| 及時(shí)禁用 |
長(zhǎng)期不用或懷疑泄露時(shí),立即禁用密鑰 |
防止未授權(quán)訪問(wèn)騰訊云 |
| 操作審計(jì) |
開啟 CAM 操作日志,監(jiān)控密鑰使用記錄 |
及時(shí)發(fā)現(xiàn)異常訪問(wèn)行為 |
四、常見(jiàn)問(wèn)題與解決方案
1. 找不到 "新建密鑰" 按鈕
- 原因:可能誤登錄了子賬號(hào),或主賬號(hào)未完成實(shí)名認(rèn)證
- 解決:
- 確認(rèn)使用的是主賬號(hào)登錄
- 完成賬號(hào)實(shí)名認(rèn)證(訪問(wèn)實(shí)名認(rèn)證頁(yè)面)
- 清除瀏覽器緩存后重試
2. SecretKey 忘記保存或丟失
- 解決:無(wú)法找回已創(chuàng)建的 SecretKey,只能:
- 新建一個(gè)密鑰(最多 2 個(gè))
- 更新所有使用舊密鑰的應(yīng)用配置
- 禁用并刪除舊密鑰,避免安全風(fēng)險(xiǎn)騰訊云
3. 密鑰創(chuàng)建失敗
- 可能原因:
- 已達(dá)到 2 個(gè)密鑰上限(刪除一個(gè)舊密鑰后重試)
- 賬號(hào)存在安全風(fēng)險(xiǎn)(完成安全驗(yàn)證后重試)
- 網(wǎng)絡(luò)問(wèn)題(刷新頁(yè)面或更換瀏覽器重試)
五、快速操作清單(一鍵核對(duì))
✅ 登錄主賬號(hào) → 訪問(wèn) https://console.cloud.tencent.com/cam/capi
✅ 點(diǎn)擊 "新建密鑰" → 完成二次驗(yàn)證
✅ 復(fù)制 SecretId 和 SecretKey 到密碼管理器 → 下載 CSV 備份
✅ 確認(rèn)密鑰狀態(tài)為 "啟用" → 測(cè)試 API 調(diào)用
✅ 生產(chǎn)環(huán)境:立即創(chuàng)建子賬號(hào)并配置最小權(quán)限,禁用主賬號(hào)密鑰 |