为了确保敏感配置(数据源、Token、用户名和密码等)的安全性,降低用户配置的泄露风险,ACM提供了创建加密配置的功能。
迁移到MSE Nacos
ACM进入下线状态,所有配置管理相关的需求由MSE中的Nacos承接(ACM独享版,更好的安全和稳定性)。您需要在ACM控制台导出配置,然后在MSE控制台导入之前导出的配置即可完成迁移。具体操作,请参见将应用配置从ACM迁移到MSE Nacos。
前提条件
- 开通ACM服务。
- 开通密钥管理服务。
注意 为保障数据安全性,ACM使用阿里云密钥管理服务(KMS)来加解密,ACM为您创建的KMS密钥是免费的。KMS服务API调用每位用户每个月有20000次免费额度,您在ACM上每次变更会调用2~3次API,因此免费额度可以支持您每月进行6000多次变更。当KMS API使用量超出后,将会收取0.6元/万次的费用。
创建加密配置
按照以下步骤在控制台创建加密配置。
说明 使用ACM加解密服务必须使用阿里云主账号或子账号的AccessKey,不支持使用ACM专用AccessKey。
使用加密配置
按照以下步骤获取使用加密配置的示例代码和初始化参数。