Skip to content

京东云获取API秘钥

yunplus 需要调用京东云 OpenAPI 才能自动完成 DNS 验证、更新安全组和各类数据库的白名单、部署证书到 CDN 和负载均衡。这些都要用京东云的访问密钥来签名,所以第一步是拿到一对 AccessKey / SecretKey

京东云的叫法和 yunplus 表单的对应关系

yunplus 表单字段京东云控制台里的名称
AccessKeyAccess Key ID
SecretKeySecret Access Key(创建时只显示一次)

操作步骤

  1. 登录京东云官网,进入控制台。

jd-key-yun-1

  1. 点击右上角用户名,选择「AccessKey 管理」。

jd-key-yun-2

  1. 点击「创建 AccessKey」,通过手机或邮箱验证后即可看到密钥对。

jd-key-yun-3

  1. 回到 yunplus 的 访问秘钥 页面,选择「京东云」,把两个值填进去保存。

Secret Access Key 只显示一次

弹窗关闭后就无法再查看完整的 Secret Access Key,只能看到 Access Key ID。没保存的话只能删掉重建。每个账号最多同时存在 2 对 AccessKey。

推荐用子用户而不是主账号

京东云的身份与访问管理叫 IAM。在生产账号上建议这样做:

  1. 进入身份与访问管理 IAM →「用户管理」→「新建子用户」。
  2. 访问方式勾选「编程访问」,创建后会生成这个子用户专属的 AccessKey。
  3. 在「权限管理」里按用途授予策略。

各功能需要的权限

yunplus 功能需要的策略
DNS 自动验证 / 域名解析管理JDCloudDnsFullAccess
安全组、云主机、轻量云主机白名单JDCloudVMFullAccessJDCloudVPCFullAccess
RDS / Redis / MongoDB / TiDB / ClickHouse 白名单对应数据库服务的 FullAccess 策略
证书部署到 CDNJDCloudCDNFullAccess
证书部署到对象存储JDCloudOSSFullAccess
证书部署到 ALBJDCloudLBFullAccess

只用其中一部分功能就只绑对应的策略。不确定该给哪条时,可以先给 AdministratorAccess 把流程跑通,再逐步收紧。