You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何创建Apigee KVM公钥/私钥密钥对?

Apigee KVM 公私钥密钥对创建操作指南

前置准备:生成RSA公私钥对

操作前先在本地生成符合要求的公私钥文件,可直接使用openssl命令生成:

  • 生成2048位RSA私钥:openssl genrsa -out private_key.pem 2048
  • 从私钥导出对应公钥:openssl rsa -in private_key.pem -pubout -out public_key.pem
    注意:私钥属于敏感信息,生成后请妥善保管,禁止明文外传

操作步骤(Apigee UI 图形界面操作,适合新手)

Apigee KVM 分为组织级、环境级、API代理级三个作用域,创建前请先确认你需要的密钥使用范围,按对应路径操作即可:

  • 登录Apigee控制台,进入你要操作的目标组织
  • 进入对应层级的KVM管理页:
    • 环境级KVM:左侧菜单栏选择「Admin」>「Environments」,选中要部署密钥的目标环境
    • 组织级KVM:左侧菜单栏选择「Admin」>「Organization Settings」
    • 代理级KVM:进入对应API代理的详情页,切换到「Resources」标签
  • 找到「Key Value Maps」模块,点击「+ Key Value Map」按钮创建新的KVM容器
  • 填写KVM配置信息:
    • 自定义KVM名称,建议命名带明确标识,比如rsa-key-pair-[业务场景标识]
    • 必须勾选「Encrypted」选项:加密KVM的存储值写入后无法通过界面/API明文导出,仅能通过Apigee政策在运行时调用,符合密钥存储的安全合规要求
    • 点击「Add」完成KVM容器创建
  • 向KVM中添加公私钥条目:
    • 点击刚创建的KVM名称进入条目管理页面
    • 点击「+ Entry」新增第一条:键填public_key,值粘贴public_key.pem文件中的全部内容(包含-----BEGIN PUBLIC KEY-----和-----END PUBLIC KEY-----首尾标识行),点击保存
    • 再次点击「+ Entry」新增第二条:键填private_key,值粘贴private_key.pem文件中的全部内容(包含-----BEGIN RSA PRIVATE KEY-----和-----END RSA PRIVATE KEY-----首尾标识行),点击保存

验证与使用说明

你可以在API代理中添加KeyValueMapOperations政策读取对应键值做验证,加密KVM存储的私钥可直接用于JWT签名、双向TLS认证等场景,不需要额外做解密操作,Apigee runtime会自动处理加密值的读取逻辑。

注意事项

  • 加密KVM的加密属性创建后无法修改,创建前请确认已勾选「Encrypted」选项
  • 私钥不要在除Apigee加密KVM外的其他位置明文存储
  • 如需批量创建或管理KVM,可调用Apigee管理API的对应接口操作

内容的提问来源于stack exchange,提问作者harper

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 15:18:03