Skip to content

腾讯云获取API秘钥

yunplus 需要调用腾讯云 OpenAPI 才能自动完成 DNS 验证、更新安全组白名单、部署证书到 CDN 和负载均衡。这些都要用腾讯云的密钥来签名,所以第一步是拿到一对 SecretId / SecretKey

腾讯云的叫法和 yunplus 表单的对应关系

腾讯云不叫 AccessKey,而是叫 SecretId 和 SecretKey,容易和别家混淆:

yunplus 表单字段腾讯云控制台里的名称
SecretIdSecretId(一串以 AKID 开头的字符)
SecretKeySecretKey(创建时只显示一次)

操作步骤

  1. 登录腾讯云控制台

tencent-key-yun-1

  1. 点击右上角头像,选择「访问管理」。

tencent-key-yun-2

  1. 进入「访问密钥」→「API 密钥管理」,点击「新建密钥」。创建完成后按提示保管好 SecretId 和 SecretKey。

tencent-key-yun-3

  1. 回到 yunplus 的 访问秘钥 页面,选择「腾讯云」,把两个值填进去保存。

SecretKey 只显示一次

关闭创建弹窗后就再也看不到完整的 SecretKey 了。没保存的话只能删掉重建一对。

推荐用子账号而不是主账号

主账号密钥拥有账户的全部权限,一旦泄露后果严重。更稳妥的做法是在访问管理里新建一个子用户,只授予实际需要的策略。

  1. 访问管理 →「用户」→「新建用户」,选择「自定义创建」。
  2. 访问方式勾选「编程访问」(会生成 API 密钥),可以不勾选「控制台访问」。
  3. 在权限配置里按用途绑定策略。

各功能需要的权限

yunplus 功能需要的策略
DNS 自动验证 / 域名解析管理QcloudDNSPodFullAccess
安全组 IP 白名单QcloudDFWFullAccess
轻量应用服务器白名单QcloudLighthouseFullAccess
证书部署到 CDNQcloudCDNFullAccess
证书部署到 COSQcloudCOSFullAccess
证书部署到 CLBQcloudCLBFullAccess
上传证书到 SSL 证书服务QcloudSSLFullAccess

只用其中一部分功能,就只绑对应的策略。图省事也可以直接给 AdministratorAccess,但不建议在生产账号上这么做。

权限不够会怎么表现

不会有明显的报错弹窗,而是任务执行失败。到对应功能的执行日志里看,通常会出现 UnauthorizedOperationAuthFailure 之类的错误码,看到就去补权限。