本文介紹您在管理KMS實例的過程中可能遇到的問題。
問題列表
啟用KMS實例時為何一直顯示連接中
啟用KMS實例(含軟件密鑰管理實例和硬件密鑰管理實例)時,您需要等待約30分鐘,然后刷新頁面。當實例的狀態變更為已啟用時,表示KMS實例啟用成功。如果30分鐘后KMS實例仍未啟用成功,請聯系技術支持人員。具體操作,請參見聯系我們。
更多信息,請參見啟用KMS實例。
啟用KMS硬件密鑰管理實例時提示“連接失敗”
請檢查密碼機訪問憑據是否正確。關于密碼機訪問憑據的詳細內容,請參見啟用KMS實例和為密碼機實例配置雙向TLS認證。
啟用KMS軟件密鑰管理實例時出現報錯提示
報錯提示 | 可能原因 | 處理建議 |
Your VSwitches don't have enough ip address create dedicate kms instance. | 交換機中的可用IP數量不夠。 KMS幫助您建設KMS實例的私網通信鏈路時,需要消耗交換機內的一個IP,而您選擇的交換機中可用IP數量為0。 說明 您可以登錄專有網絡管理控制臺,在交換機頁面單擊目標交換機,在詳情頁面查看可用IP數。 | 更換要綁定的交換機,并確保交換機的可用IP數量大于等于1。 |
500:Internal Failure | 未開通云解析PrivateZone。 一般情況下KMS會代您自動開通云解析PrivateZone,但如下場景下需要您自行開通。
| 手動開通云解析PrivateZone。具體操作,請參見開通PrivateZone。 說明 KMS實例域名解析產生的費用由KMS承擔,您無需向云解析PrivateZone付費。 |
啟用KMS硬件密鑰管理實例時出現報錯提示
報錯提示 | 可能原因 | 處理建議 |
Your VSwitches don't have enough ip address create dedicate kms instance. | 交換機中的可用IP數量不夠。
說明 您可以登錄專有網絡管理控制臺,在交換機頁面單擊目標交換機,在詳情頁面查看可用IP數。 | 更換要綁定的交換機,并確保交換機的可用IP數量大于等于5。 |
500:Internal Failure | 未開通云解析PrivateZone。 一般情況下KMS會代您自動開通云解析PrivateZone,但如下場景下需要您自行開通。
| 手動開通云解析PrivateZone。具體操作,請參見開通PrivateZone。 說明 KMS實例域名解析產生的費用由KMS承擔,您無需向云解析PrivateZone付費。 |
如何配置KMS硬件密鑰管理實例關聯的密碼機集群
KMS的硬件密鑰管理實例通過連接加密服務密碼機集群,將密鑰存儲在密碼機內,為業務提供統一的密鑰管理和密碼運算界面。使用KMS硬件密鑰管理實例前,您需要先配置密碼機集群,具體操作,請參見如何配置可通過KMS硬件密鑰管理實例連接的密碼機集群。
應用程序是否可以跨地域訪問KMS實例
可以。
您需要根據業務需求購買KMS軟件密鑰管理實例或硬件密鑰管理實例,然后設置跨地域的多個VPC連通,并通過PrivateZone配置KMS實例域名解析并關聯VPC,從而使您的KMS實例可被部署在其他地域的應用程序集成。
在使用該方案前,您需要評估VPC間連接的成本、PrivateZone服務的成本、服務等級協議、帶寬能力、生效時間等限制條件,并制定在多個地域部署應用的系統架構、網絡架構、運維管理方案、應急預案。具體操作,請參見應用跨地域訪問KMS實例。
如何釋放KMS實例
KMS實例支持退訂,退訂后KMS實例將被釋放。具體操作,請參見退訂說明。
如果您后續仍可能使用KMS實例中的密鑰或憑據,建議您退訂前進行備份,具體操作,請參見備份管理。