更新时间:2026-07-15 gmt 08:00

更换密钥的加密方式-j9九游会登录

在agentarts中,创建插件、mcp、连接第三方知识库或模型供应商时,需要对访问凭证进行加密存储,agentarts提供了对访问凭证的加密方式。

服务端加密概述

如果您的业务对数据存储的安全性和合规性有较高要求,可使用agentarts提供的服务端加密功能,对上传到agentarts存储的数据进行加密保护。服务器端加密将对存储在agentarts中的静态数据进行加密,即存储介质中存的是数据密文,防止存储介质(如硬盘等)被物理窃取或未授权访问时的数据泄露。在访问对象时,由agentarts服务端对文件进行解密,然后返回解密后的数据。

agentarts提供agentarts加密和kms加密方式。

  • agentarts加密:免费,由agentarts给每个租户生成一个租户主密钥,使用租户主密钥派生dek。租户主密钥可以轮转,相对于kms的用户主密钥。
  • kms加密:使用用户选择的密钥派生dek。

在agentarts加密和kms加密方式下,均对每个租户创建主密钥,主密钥可以版本化管理,加密时使用最新主密钥,解密时按在密文中记录的主密钥id进行解密。可以强制下线一个主密钥,此时所有使用此主密钥加密的密钥均不能被自动解密,用于紧急情况下临时止损。

  • agentarts加密密钥(tek):用于加密rek的密钥,可以在内存中缓存,相对数量较少,可以减少kms使用次数。
  • kms主密钥(kmk):用户选择的kms主密钥,可以是默认密钥,也可以是自定义密钥。
图1 加密架构图

更换密钥的加密方式

这里以更换模型供应商密钥的加密方式为例。

  1. 执行1~3,在“新建模型供应商”页面,鼠标移动至“选择认证方式”右侧的上,单击“更换加密方式”。
    • admin用户组中的用户:可以直接修改加密方式。
    • admin用户组中的用户:请联系租户修改加密方式或联系租户添加用户为admin用户组中的用户。
  2. 在“加密方式”页面,参数配置请参考表1,单击“确定”。即可更换密钥的加密方式。
    图2 更换加密方式
    表1 加密方式参数说明

    参数

    说明

    加密方式

    agentarts加密

    免费,由agentarts给每个租户生成一个租户主密钥,使用租户主密钥派生dek。租户主密钥可以轮转,相对于kms的用户主密钥。

    kms加密

    使用用户主密钥派生数据密钥,实现密钥自主管控、数据安全隔离,满足企业安全合规要求。

    加密密钥类型

    默认密钥

    当“加密方式”值为“kms加密”时,才有此参数。

    默认密钥为agentarts/default,实例免费且每月提供2万次免费调用(支持缓存解密),超出部分按实际调用次数计费,详见。

    默认值为kms-agentarts/default。

    自定义密钥

    当“加密方式”值为“kms加密”时,才有此参数。

    自定义密钥实例和使用均收费。

    单击“查看kms密钥”,在密码安全中心的“密钥管理”中创建密钥,创建密钥的操作请参考创建自定义密钥。返回“加密方式”页面,单击刷新密钥列表,在下拉框中选择创建的密钥。

相关文档

网站地图