凭据申请审批
申请人无需系统账号即可实名提交需求,由指定团队审核使用时间和权限,并通过一次性交付安全领取凭据。
UNIFIED CREDENTIAL MANAGEMENT
凭据管理系统 面向企业内网、政企与信创环境,统一管理机密信息、数据库凭据、密钥与主机账号。覆盖申请、授权、使用、轮换和审计,单机与高可用集群均可部署。
$ qiankun server -config qiankun.yaml
secretsprotectedversioned access
databasereadyshort-lived credentials
keysmanagedencrypt · sign · verify
accountsrotatingscheduled policies
clusterhealthyautomatic failover
auditactivetraceable records
$
01 核心能力 · CAPABILITIES
在一个管理入口中统一治理机密信息、数据库凭据、密钥与主机账号,并提供一致的权限控制、到期管理和审计追踪。
集中保存并分层组织密码、令牌和配置机密,保留历史版本,支持按权限查看、更新、删除与彻底销毁。
按需签发限定有效期的数据库账号并在到期后自动回收,也可统一轮换既有数据库账号密码。
统一管理密钥及其历史版本,提供加解密、签名验签、消息认证、摘要和数据密钥等常用密码能力。
集中纳管 Linux 主机账号,按计划轮换口令并保留完整记录,降低共享账号长期不换密的风险。
申请人无需系统账号即可实名提交需求,由指定团队审核使用时间和权限,并通过一次性交付安全领取凭据。
提供证书签发、续期、吊销与全生命周期管理,满足服务身份认证和加密通信场景。
02 安全能力 · SECURITY
同时支持国密与国际算法,可接入 HSM、云 KMS 和厂商密码设备;从系统根密钥到业务机密、备份与恢复材料均提供分层保护。
敏感值、历史版本和备份文件均以密文保存;轮换系统根密钥时,既有业务可以连续运行。
可按用户、团队、应用、资源和操作分配权限,每一次访问都能追溯到明确的主体与目标。
支持根密钥分片保管、外部设备自动解封、在线轮换和加密备份恢复,关键恢复材料不会长期明文留存。
03 生命周期 · LIFECYCLE
为临时凭据设置有效期并在到期后自动回收;系统根密钥、数据库账号与主机口令可按需或按计划轮换,全程保留审计记录。
按用途和时长签发凭据,并明确记录使用人和目标资源。
持续跟踪临时凭据的有效期,并支持按授权范围续期。
系统根密钥、数据库账号、主机口令一键或定期轮转。
凭据到期后自动回收,结果可查询,失败任务可继续处理。
04 治理与审计 · GOVERNANCE
按用户和团队职责分配资源操作权限,既能落实最小授权,也便于管理员检查和调整。
应用通过 AppID 和凭据即可完成认证,以清晰、稳定的接口快速调用机密信息与密码能力。
关键操作形成结构化审计记录,并可通过 Syslog 外送,对接企业既有审计与报表体系。
在管理端集中查看资源统计、运行状态和到期提醒,及时发现需要处理的风险。
05 部署形态 · DEPLOYMENT
可按业务规模选择单机或三节点高可用集群;管理端、接口文档和操作指南均可随产品离线交付。
一个交付包即可运行完整系统,适合部门级、开发测试和网络隔离环境。
三节点集群支持自动选主和故障接管,节点可通过管理界面安全加入,适合核心业务连续运行。
部署 HA 集群 →管理端、接口文档与操作指南随产品提供,无需连接公网即可完成部署、配置和日常运维。
06 快速开始 · QUICKSTART
$ qiankun server -config qiankun.yaml
# 管理端、接口文档与操作指南已就绪
✓ 加密存储可用
# 审计记录已启用 · 可以开始初始化
→打开控制台完成初始化