华为云国际站代理商可通过弹性云服务器(ECS)控制台或密码安全中心(DEW)控制台这两个常用路径创建密钥对,创建的密钥对分为账号密钥对(多 IAM 用户共用)和私有密钥对(仅限创建用户使用),具体步骤如下:
路径一:通过 ECS 控制台创建
- 登录并选区域项目:登录华为云国际站代理商管理控制台,点击左上角区域选择按钮,选定与后续业务匹配的区域及对应项目,确保密钥对和后续使用的云服务在同一区域。
- 进入密钥对管理页:在控制台服务列表中找到 “计算” 分类,点击进入 “弹性云服务器” 页面,随后在左侧导航栏中选择 “密钥对”,进入密钥对管理界面,默认展示 “账号密钥对” 页签。
- 发起创建并填参数:点击页面中的 “创建密钥对”。输入符合规则的密钥对名称(仅含英文字母、数字、下划线和中划线);再选择密钥对类型,可选 SSH_RSA_2048、SSH_ED25519_256 等多种算法类型,注意仅 RSA 算法适配 Windows 系统。
- 可选私钥托管配置:若需托管私钥,勾选 “我同意将密钥对私钥托管”,接着在 “KMS 加密” 中选加密方式,可选用默认密钥、本账号密钥、共享密钥,也能手工输入授权的对称算法密钥 ID。无需托管则直接跳过。
- 下载私钥并确认:完成配置后确认,浏览器会自动下载.pem 格式私钥文件,这是保存该私钥的唯一机会,务必妥善存储。下载完成后点击提示框中的 “确定”,即可完成创建。
路径二:通过 DEW 控制台创建
- 进入 DEW 控制台:登录管理控制台后,选择对应区域和项目,在服务列表中找到 “安全> 密码安全中心(DEW)” 并进入。
- 定位密钥对管理:在 DEW 左侧导航树中点击 “密钥对管理”,默认进入 “账号密钥对” 页签,可自主选择创建账号密钥对或私有密钥对。
- 配置并创建:点击 “创建密钥对”,输入密钥对名称,按需选择密钥对类型(若创建私有密钥对,需账号下已有账号密钥对,该参数才生效,否则默认创建 SSH_RSA_2048 类型)。
- 托管设置与确认:如需托管私钥,勾选对应协议并选择 KMS 加密密钥;无需托管则直接跳过。勾选《密钥对管理服务免责声明》后点击 “确定”,随后下载并保存私钥文件,完成创建。