甲骨文云API密钥添加与删除图文指南

在使用甲骨文云(OCI)时,无论是通过 CLI 命令行工具、SDK 还是第三方应用(如 Terraform)来管理云资源,都离不开 API 密钥。它相当于一把给程序使用的“数字钥匙”,用于验证你的身份并授权操作。

本文将详细指导你如何在甲骨文云控制台中自己添加删除 API 密钥。

前置知识:每个用户最多同时拥有 3 个 API 密钥。密钥由一对 RSA 公私钥组成,公钥上传到甲骨文云,私钥由你自己保管。


一、为自己添加 API 密钥(详细步骤)

第一步:进入 API 密钥管理页面

  1. 登录甲骨文云控制台(https://cloud.oracle.com

  2. 点击页面右上角的个人资料图标(你的用户名或头像)

  3. 在下拉菜单中选择 “用户设置”(My profile)

  4. 在中间栏中,点击 “令牌和密钥”(Tokens and Keys)

  5. 点击 “添加 API 密钥”(Add API key)按钮

💡 如果你在“资源”栏中找不到“API 密钥”,说明当前用户权限不足,需要联系管理员在 IAM 策略中授予 manage api-keys 权限。

第二步:选择添加方式

点击“添加 API 密钥”后,会弹出一个对话框,提供两种方式:

方式说明适用场景
生成 API 密钥对由甲骨文云自动生成一对 RSA 密钥,下载私钥后完成添加推荐大多数用户使用,无需自己生成密钥
上传公钥上传你本地已有的 RSA 公钥文件已有密钥对,希望复用

选择其中一种方式,按下方对应的详细步骤操作。

第三步(方式一):生成 API 密钥对(推荐)

  1. 在对话框中选择 “生成 API 密钥对”(Generate API key pair)

  2. 点击 “下载私有密钥”(Download private key),将 .pem 文件保存到本地安全位置

  3. 点击 “添加”(Add)按钮,公钥会自动上传

⚠️ 私钥下载后请务必妥善保存! 甲骨文云不会再次提供该私钥的下载。一旦丢失,你需要删除此 API 密钥并重新创建。

第三步(方式二):上传已有的公钥

  1. 在对话框中选择 “上传公钥”(Upload public key)

  2. 点击 “选择文件”,从本地选择你的 RSA 公钥文件(格式要求见后文注意事项)

  3. 点击 “添加”(Add)按钮

第四步:保存配置信息(重要!)

添加成功后,页面会显示一个“配置预览”,包含以下关键信息:

信息项说明用途
用户 OCID当前用户的唯一标识CLI / SDK 配置必需
租户 OCID租户(云账户)的唯一标识CLI / SDK 配置必需
区域你所在的区域标识符CLI / SDK 配置必需
指纹(Fingerprint)公钥的指纹,用于区分多个密钥CLI / SDK 配置必需

💡 建议:点击“复制”按钮将这些信息保存到本地的文本文件中,后续使用 OCI CLI 或编写代码时都会用到。


二、删除 API 密钥

当 API 密钥不再使用,或怀疑私钥已泄露时,应及时删除。

操作步骤

  1. 进入“令牌和密钥”管理列表(参考“添加”章节的第一步)

  2. 找到要删除的密钥,点击其右侧的操作菜单(三个点 ⋮)

  3. 在下拉菜单中选择 “删除”(Delete)

  4. 在弹出的确认窗口中点击 “确定”,即可永久移除该密钥

⚠️ 删除后无法恢复。如果你还需要使用 API,请先创建好新的密钥再删除旧的,以免影响运行中的程序。


三、常见问题

Q1:添加 API 密钥时提示“权限不足”?
A:需要管理员在 IAM 策略中为你的用户或用户组添加 manage api-keys 权限。如果你只有自己的账号没有管理员权限,请直接联系租户管理员。

Q2:API 密钥和 SSH 密钥有什么区别?
A:完全不同。API 密钥用于通过 API 或 CLI 管理云资源(如创建、删除实例);SSH 密钥用于登录计算实例(虚拟机)的操作系统。请不要混用,它们分别关联不同的服务和用途。

Q3:私钥文件丢了怎么办?
A:私钥无法找回,因为甲骨文云不会存储你的私钥。必须删除旧的 API 密钥,然后创建一个新的密钥对,更新使用该密钥的程序配置。

Q4:公钥格式有什么要求?
A:必须是 PEM 格式的 RSA 公钥,最小 2048 位。如果你用 ssh-keygen 生成的默认公钥格式是 ssh-rsa,这种格式在甲骨文云中可能不被支持,需要先转换为 PEM 格式。推荐直接使用“生成 API 密钥对”的方式,避免格式不兼容的问题。

Q5:3 个 API 密钥用满了怎么办?
A:如果已达到 3 个上限,只能先删除一个不再使用的密钥,然后再添加新密钥。每个用户最多持有 3 个活跃密钥。


总结

API 密钥是程序访问你云资源的凭证,其重要性不亚于登录密码。请妥善保管私钥文件,定期清理不再使用的密钥,并养成及时记录 OCID 和指纹信息的习惯,以便后续配置 CLI 或集成工具时使用。

上一篇 甲骨文云如何创建免费机器?2026年最新图文教程
下一篇 阳江一中科技协会简介
wuhao

wuhao管理员

这个人很懒,什么都没有留下。

本月创作热力图

目录
热门文章