主题
京东云获取API秘钥
yunplus 需要调用京东云 OpenAPI 才能自动完成 DNS 验证、更新安全组和各类数据库的白名单、部署证书到 CDN 和负载均衡。这些都要用京东云的访问密钥来签名,所以第一步是拿到一对 AccessKey / SecretKey。
京东云的叫法和 yunplus 表单的对应关系
| yunplus 表单字段 | 京东云控制台里的名称 |
|---|---|
| AccessKey | Access Key ID |
| SecretKey | Secret Access Key(创建时只显示一次) |
操作步骤
- 登录京东云官网,进入控制台。

- 点击右上角用户名,选择「AccessKey 管理」。

- 点击「创建 AccessKey」,通过手机或邮箱验证后即可看到密钥对。

- 回到 yunplus 的 访问秘钥 页面,选择「京东云」,把两个值填进去保存。
Secret Access Key 只显示一次
弹窗关闭后就无法再查看完整的 Secret Access Key,只能看到 Access Key ID。没保存的话只能删掉重建。每个账号最多同时存在 2 对 AccessKey。
推荐用子用户而不是主账号
京东云的身份与访问管理叫 IAM。在生产账号上建议这样做:
- 进入身份与访问管理 IAM →「用户管理」→「新建子用户」。
- 访问方式勾选「编程访问」,创建后会生成这个子用户专属的 AccessKey。
- 在「权限管理」里按用途授予策略。
各功能需要的权限
| yunplus 功能 | 需要的策略 |
|---|---|
| DNS 自动验证 / 域名解析管理 | JDCloudDnsFullAccess |
| 安全组、云主机、轻量云主机白名单 | JDCloudVMFullAccess、JDCloudVPCFullAccess |
| RDS / Redis / MongoDB / TiDB / ClickHouse 白名单 | 对应数据库服务的 FullAccess 策略 |
| 证书部署到 CDN | JDCloudCDNFullAccess |
| 证书部署到对象存储 | JDCloudOSSFullAccess |
| 证书部署到 ALB | JDCloudLBFullAccess |
只用其中一部分功能就只绑对应的策略。不确定该给哪条时,可以先给 AdministratorAccess 把流程跑通,再逐步收紧。
