主题
百度智能云获取API秘钥
yunplus 需要调用百度智能云 OpenAPI 才能自动完成 DNS 验证、更新安全组白名单、部署证书到 CDN 和 BLB 负载均衡。这些都要用百度智能云的密钥来签名,所以第一步是拿到一对 AccessKey / SecretKey。
百度智能云的叫法和 yunplus 表单的对应关系
| yunplus 表单字段 | 百度智能云控制台里的名称 |
|---|---|
| AccessKey | Access Key ID |
| SecretKey | Secret Access Key,默认打码,点击「显示」查看 |
操作步骤
- 登录百度智能云官网,进入控制台。

- 点击右上角头像,选择「安全认证」。

- 在「Access Key」标签页点击「创建 Access Key」。创建完成后点击 Secret Access Key 那一列的「显示」即可查看完整值。

- 回到 yunplus 的 访问秘钥 页面,选择「百度智能云」,把两个值填进去保存。
密钥可以随时找回
百度智能云的 Secret Access Key 在安全认证页面随时可以点击显示,不像阿里云、腾讯云那样只显示一次。每个账号最多创建 2 对。
推荐用子用户而不是主账号
百度智能云的权限系统叫 IAM(多用户访问控制):
- 进入多用户访问控制 IAM →「用户管理」→「创建用户」。
- 勾选「生成 Access Key」,创建后在用户详情里可以看到这个子用户的密钥。
- 在「授权」里按用途绑定策略。
各功能需要的权限
| yunplus 功能 | 需要的策略 |
|---|---|
| DNS 自动验证 / 域名解析管理 | DNSFullControlAccessPolicy |
| 安全组 IP 白名单 | BCCFullControlAccessPolicy、VPCFullControlAccessPolicy |
| 证书部署到 CDN | CDNFullControlAccessPolicy |
| 证书部署到 BOS | BOSFullControlAccessPolicy |
| 证书部署到 BLB | BLBFullControlAccessPolicy |
| 上传证书到 SSL 证书服务 | CERTFullControlAccessPolicy |
DNS 权限和安全组权限是分开的
配置 DNS 自动验证时给的 DNSFullControlAccessPolicy 不包含安全组的操作权限。如果同一对密钥还要用来做安全组白名单,必须额外补上 BCC 或 VPC 的策略。
