在使用甲骨文云(OCI)时,无论是通过 CLI 命令行工具、SDK 还是第三方应用(如 Terraform)来管理云资源,都离不开 API 密钥。它相当于一把给程序使用的“数字钥匙”,用于验证你的身份并授权操作。
本文将详细指导你如何在甲骨文云控制台中自己添加和删除 API 密钥。
前置知识:每个用户最多同时拥有 3 个 API 密钥。密钥由一对 RSA 公私钥组成,公钥上传到甲骨文云,私钥由你自己保管。
一、为自己添加 API 密钥(详细步骤)
第一步:进入 API 密钥管理页面
登录甲骨文云控制台(https://cloud.oracle.com)
点击页面右上角的个人资料图标(你的用户名或头像)
在下拉菜单中选择 “用户设置”(My profile)

在中间栏中,点击 “令牌和密钥”(Tokens and Keys)

点击 “添加 API 密钥”(Add API key)按钮

💡 如果你在“资源”栏中找不到“API 密钥”,说明当前用户权限不足,需要联系管理员在 IAM 策略中授予
manage api-keys权限。
第二步:选择添加方式
点击“添加 API 密钥”后,会弹出一个对话框,提供两种方式:
| 方式 | 说明 | 适用场景 |
|---|---|---|
| 生成 API 密钥对 | 由甲骨文云自动生成一对 RSA 密钥,下载私钥后完成添加 | 推荐大多数用户使用,无需自己生成密钥 |
| 上传公钥 | 上传你本地已有的 RSA 公钥文件 | 已有密钥对,希望复用 |
选择其中一种方式,按下方对应的详细步骤操作。
第三步(方式一):生成 API 密钥对(推荐)
在对话框中选择 “生成 API 密钥对”(Generate API key pair)
点击 “下载私有密钥”(Download private key),将
.pem文件保存到本地安全位置点击 “添加”(Add)按钮,公钥会自动上传

⚠️ 私钥下载后请务必妥善保存! 甲骨文云不会再次提供该私钥的下载。一旦丢失,你需要删除此 API 密钥并重新创建。
第三步(方式二):上传已有的公钥
在对话框中选择 “上传公钥”(Upload public key)
点击 “选择文件”,从本地选择你的 RSA 公钥文件(格式要求见后文注意事项)
点击 “添加”(Add)按钮
第四步:保存配置信息(重要!)
添加成功后,页面会显示一个“配置预览”,包含以下关键信息:
| 信息项 | 说明 | 用途 |
|---|---|---|
| 用户 OCID | 当前用户的唯一标识 | CLI / SDK 配置必需 |
| 租户 OCID | 租户(云账户)的唯一标识 | CLI / SDK 配置必需 |
| 区域 | 你所在的区域标识符 | CLI / SDK 配置必需 |
| 指纹(Fingerprint) | 公钥的指纹,用于区分多个密钥 | CLI / SDK 配置必需 |
💡 建议:点击“复制”按钮将这些信息保存到本地的文本文件中,后续使用 OCI CLI 或编写代码时都会用到。
二、删除 API 密钥
当 API 密钥不再使用,或怀疑私钥已泄露时,应及时删除。
操作步骤
进入“令牌和密钥”管理列表(参考“添加”章节的第一步)
找到要删除的密钥,点击其右侧的操作菜单(三个点 ⋮)
在下拉菜单中选择 “删除”(Delete)
在弹出的确认窗口中点击 “确定”,即可永久移除该密钥

⚠️ 删除后无法恢复。如果你还需要使用 API,请先创建好新的密钥再删除旧的,以免影响运行中的程序。
三、常见问题
Q1:添加 API 密钥时提示“权限不足”?
A:需要管理员在 IAM 策略中为你的用户或用户组添加 manage api-keys 权限。如果你只有自己的账号没有管理员权限,请直接联系租户管理员。
Q2:API 密钥和 SSH 密钥有什么区别?
A:完全不同。API 密钥用于通过 API 或 CLI 管理云资源(如创建、删除实例);SSH 密钥用于登录计算实例(虚拟机)的操作系统。请不要混用,它们分别关联不同的服务和用途。
Q3:私钥文件丢了怎么办?
A:私钥无法找回,因为甲骨文云不会存储你的私钥。必须删除旧的 API 密钥,然后创建一个新的密钥对,更新使用该密钥的程序配置。
Q4:公钥格式有什么要求?
A:必须是 PEM 格式的 RSA 公钥,最小 2048 位。如果你用 ssh-keygen 生成的默认公钥格式是 ssh-rsa,这种格式在甲骨文云中可能不被支持,需要先转换为 PEM 格式。推荐直接使用“生成 API 密钥对”的方式,避免格式不兼容的问题。
Q5:3 个 API 密钥用满了怎么办?
A:如果已达到 3 个上限,只能先删除一个不再使用的密钥,然后再添加新密钥。每个用户最多持有 3 个活跃密钥。
总结
API 密钥是程序访问你云资源的凭证,其重要性不亚于登录密码。请妥善保管私钥文件,定期清理不再使用的密钥,并养成及时记录 OCID 和指纹信息的习惯,以便后续配置 CLI 或集成工具时使用。




