tencent cloud

云函数

动态与公告
产品动态
产品公告
新手指引
产品简介
产品概述
相关概念
工作原理
产品优势
应用场景
相关产品
购买指南
计费概述
计费方式
计费项与计费方式
函数算力支持
免费额度
产品定价
计费示例
欠费与停服说明
快速入门
使用控制台创建一个事件函数
操作指南
配额管理
函数管理
Web 函数管理
日志管理
并发管理
触发器管理
函数 URL
自定义域名
版本管理
别名管理
权限管理
运行实例管理
插件管理
监控与告警管理
网络配置
层管理
执行配置
扩展存储管理
DNS 缓存配置
资源托管模式管理
近离线资源托管模式
工作流
触发器
触发器概述
触发器事件消息结构汇总
API 网关触发器
COS 触发器
CLS 触发器
定时触发器
CKafka 触发器
Apache Kafka 触发器
MQTT 触发器
触发器配置描述
MPS 触发器
CLB 触发器说明
云 API 触发器
开发指南
基本概念
测试云函数
环境变量
依赖安装
使用容器镜像
使用 Docker 安装依赖
错误类型与重试策略
死信队列
云函数接入数据库
自动化部署
云函数状态码
常见错误码解决方法
开发者工具
Serverless Web IDE
函数间调用 SDK
第三方工具
代码开发
Python
Node.js
Golang
PHP
Java
Custom Runtime
使用镜像部署函数
Web 框架部署
通过命令行完成框架部署
快速部署 Egg 框架
快速部署 Express 框架
快速部署 Flask 框架
快速部署 Koa 框架
快速部署 Laravel 框架
快速部署 Nestjs 框架
快速部署 Nextjs 框架
快速部署 Nuxtjs 框架
快速部署 Django 框架
实践教程
最佳实践概述
云产品联合解决方案
业务开发相关实践
实时音视频 TRTC
对象存储 COS
消息队列 CKafka
日志服务CLS
负载均衡 CLB
视频处理 MPS
内容分发网络 CDN
云数据仓库 PostgreSQL
云点播 VOD
短信 SMS
Elasticsearch Service
定时任务
视频处理
客户案例
腾讯在线教育
在线教育行业案例
游戏聊天系统
腾讯互娱国际(IEGG)
API 文档
History
Introduction
API Category
Making API Requests
Other APIs
Namespace APIs
Layer Management APIs
Async Event Management APIs
Trigger APIs
Function APIs
函数和层的状态说明
Data Types
Error Codes
SDK文档
常见问题
通用问题
Web 函数相关问题
计费相关问题
网络相关问题
日志相关问题
SCF 工具相关问题
事件处理相关问题
API 网关触发器相关问题
相关协议
Service Level Agreement
联系我们
词汇表

密钥管理

PDF
聚焦模式
字号
最后更新时间: 2025-12-15 10:54:58
密钥管理支持配置镜像仓库密钥、COS 存储密钥、函数调用密钥及自定义密钥。

操作步骤

1. 登录 云函数控制台,在左侧导航中选择数据工程 > 工作流
2. 在工作流页面,单击服务名称,进入工作流详情。
3. 选择密钥管理,单击添加密钥。如下图所示:

4. 添加密钥页面,选择所需的密钥类型进行添加。


镜像仓库密钥

用途

在工作流 YAML中,访问某个私有镜像资源,需在此处配置具备镜像拉取权限的永久凭证,并在 YAML 中声明镜像仓库密钥名称。开启永久访问凭证,可查看 用户级账号管理
工作流运行时,平台将通过所声明的密钥信息及凭证拉取镜像。
使用个人版镜像仓库时,支持直接跨地域访问。
使用企业版镜像仓库时,如需跨地域拉取镜像,可通过以下两种方式进行:
镜像仓库开启公网访问:配置公网访问控制
打通镜像仓库网络和服务集群网络:使用自定义域名及云联网实现跨地域内网访问

参数说明


密钥类型:选择镜像仓库密钥。
密钥名称:自定义密钥名称,同个工作流服务下,密钥名称不允许重复。
镜像仓库域名:目标镜像的镜像仓库域名。
用户名:镜像永久访问凭证中自动生成的用户名信息。
密钥:镜像永久访问凭证中自动生成的密码信息。

COS 存储密钥

用途

在工作流 YAML中,如需挂载 COS 对象存储,进行读取或写入动作,需在此处配置具备对应操作权限的 API 密钥信息,此密钥将用于后续创建 COS 对象存储。

参数说明


密钥类型:选择 COS 存储密钥。
密钥名称:自定义密钥名称,同个工作流服务下,密钥名称不允许重复。
SecretId:API 密钥 Id。
SecretKey:API 密钥 Key。

函数调用密钥

用途

在工作流 YAML中,如需直接编排函数资源、直接触发某个函数运行,需配置具备下图所述权限的 API 密钥,并在 YAML 中进行声明使用。

参数说明


密钥类型:选择函数调用密钥。
TenantName:访问云函数的密钥名称,TenantName 用作 YAML 中调用函数所使用的 Tenant 参数。
TenantId:密钥 Id。
TenantKey:密钥 Key。

自定义密钥

用途

在工作流 YAML中,如需访问 MySQL 等云上资源,可通过自定义密钥声明访问信息,并在 YAML 中声明密钥名称。

参数说明


密钥类型:选择自定义密钥。
密钥名称:自定义密钥名称,同个工作流服务下,密钥名称不允许重复。
密钥内容:以变量名称-变量值,Key - Value 的形式填写。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈