主题
七牛云获取API秘钥
yunplus 需要调用七牛云 API 才能把证书上传到七牛的 SSL 证书管理、部署到 CDN 加速域名,以及更新对象存储的白名单。这些都要用七牛云的密钥来签名,所以第一步是拿到一对 AK / SK。
七牛云的叫法和 yunplus 表单的对应关系
七牛云的字段名最简短,就叫 AK 和 SK:
| yunplus 表单字段 | 七牛云控制台里的名称 |
|---|---|
| AK | AccessKey(AK) |
| SK | SecretKey(SK),默认打码,需要点击才显示 |
操作步骤
- 登录七牛云官网,进入控制台。

- 点击右上角头像,选择「秘钥管理」。

- 点击「创建密钥」。七牛云的 SK 不是只显示一次,随时可以回到这个页面点击「显示」重新查看。

- 回到 yunplus 的 访问秘钥 页面,选择「七牛云」,把 AK 和 SK 填进去保存。
七牛云的密钥可以随时找回
和其他云厂商不同,七牛云的 SK 在密钥管理页面随时可以查看,不用担心创建时忘记保存。但也正因为如此,账号本身的登录安全更重要。
关于权限
七牛云的密钥体系比较简单,一对 AK/SK 默认拥有账号下全部资源的操作权限,没有像阿里云 RAM 那样细粒度的策略绑定。如果需要隔离权限,七牛云提供的是「子账号」功能:
- 进入控制台 →「账号管理」→「子账号管理」→「创建子账号」。
- 给子账号分配可访问的空间(Bucket)和 CDN 域名。
- 用子账号登录后在自己的密钥管理页面创建 AK/SK。
需要注意子账号的可授权范围有限,SSL 证书管理相关的操作通常需要主账号密钥。如果证书上传环节失败,先换成主账号密钥验证一下是不是权限问题。
