Créez une paire de clés SSH. Le système stocke la clé publique et renvoie la clé privée non chiffrée. La clé privée est encodée au format PEM PKCS#8. Stockez la clé privée en toute sécurité et garantissez sa confidentialité.
Notes d'utilisation
Outre l'appel à CreateKeyPair, vous pouvez générer une paire de clés à l'aide d'un outil tiers, puis appeler l'opération ImportKeyPair pour importer la paire de clés dans une région Alibaba Cloud.
Vous pouvez créer jusqu'à 500 paires de clés par région. Pour plus d'informations, consultez la section « Limites » de la rubrique Use Cloud Assistant to run commands in containers.
Débogage
Paramètres de requête
|
Paramètre |
Type |
Obligatoire |
Exemple |
Description |
|
Action |
String |
Oui |
CreateKeyPair |
Opération à effectuer. Définissez la valeur sur CreateKeyPair. |
|
RegionId |
String |
Oui |
cn-hangzhou |
ID de la région dans laquelle créer la paire de clés. Appelez l'opération DescribeRegions pour obtenir la liste des régions les plus récentes. |
|
KeyPairName |
String |
Oui |
testKeyPairName |
Nom de la paire de clés. Le nom doit comporter entre 2 et 128 caractères. Il doit commencer par une lettre et ne peut pas débuter par http:// ou https://. Il peut contenir des lettres, des chiffres, des deux-points (:), des traits de soulignement (_) et des tirets (-). |
|
ResourceGroupId |
String |
Non |
rg-bp67acfmxazb4p**** |
ID du groupe de ressources auquel ajouter la paire de clés. |
|
Tag.N.Key |
String |
Non |
TestKey |
Clé du tag N à ajouter à la paire de clés. Valeurs valides pour N : 1 à 20. La clé de tag ne peut pas être une chaîne vide. Elle peut comporter jusqu'à 128 caractères et ne doit pas contenir http:// ou https://. Elle ne peut pas commencer par acs: ou aliyun. |
|
Tag.N.Value |
String |
Non |
TestValue |
Valeur du tag N à ajouter à la paire de clés. Valeurs valides pour N : 1 à 20. La valeur de tag peut être une chaîne vide. Elle peut comporter jusqu'à 128 caractères et ne doit pas contenir http:// ou https://. Elle ne peut pas commencer par acs:. |
Paramètres de réponse
|
Paramètre |
Type |
Exemple |
Description |
|
PrivateKeyBody |
String |
MIIEpAIBAAKCAQEAtReyMzLIcBH78EV2zj**** |
Clé privée de la paire de clés. La clé privée est encodée au format PEM PKCS#8. |
|
KeyPairName |
String |
testKeyPairName |
Nom de la paire de clés. |
|
KeyPairId |
String |
ssh-bp67acfmxazb4p**** |
ID de la paire de clés SSH. |
|
RequestId |
String |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
ID de la requête. |
|
KeyPairFingerPrint |
String |
89:f0:ba:62:ac:b8:aa:e1:61:5e:fd:81:69:86:6d:6b:f0:c0:5a:** |
Empreinte numérique de la paire de clés. L'algorithme de hachage MD5 est utilisé selon le format d'empreinte de clé publique défini dans la RFC 4716. Pour plus d'informations, consultez la page RFC 4716. |
Exemples
Exemple de requête
https://ecs.aliyuncs.com/?Action=CreateKeyPair
&RegionId=cn-hangzhou
&KeyPairName=testKeyPairName
&<Common request parameters>
Exemple de réponse réussie
Format XML
HTTP/1.1 200 OK
Content-Type:application/xml
<CreateKeyPairResponse>
<RequestId>473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E</RequestId>
<KeyPairName>testKeyPairName</KeyPairName>
<KeyPairId>ssh-bp67acfmxazb4p****</KeyPairId>
<KeyPairFingerPrint>89:f0:ba:62:ac:b8:aa:e1:61:5e:fd:81:69:86:6d:6b:f0:c0:5a:**</KeyPairFingerPrint>
<PrivateKeyBody>MIIEpAIBAAKCAQEAtReyMzLIcBH78EV2zj****</PrivateKeyBody>
</CreateKeyPairResponse>
Format JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E",
"KeyPairName" : "testKeyPairName",
"KeyPairId" : "ssh-bp67acfmxazb4p****",
"KeyPairFingerPrint" : "89:f0:ba:62:ac:b8:aa:e1:61:5e:fd:81:69:86:6d:6b:f0:c0:5a:**",
"PrivateKeyBody" : "MIIEpAIBAAKCAQEAtReyMzLIcBH78EV2zj****"
}
Codes d'erreur
|
Code d'état HTTP |
Code d'erreur |
Message d'erreur |
Description |
|
400 |
InvalidKeyPairName.Malformed |
Specified Key Pair name is not valid. |
Le nom de la paire de clés spécifié n'est pas valide. |
|
400 |
KeyPair.AlreadyExist |
The key pair already exist. |
Une paire de clés portant le même nom existe déjà. Les noms de paires de clés doivent être uniques. |
|
400 |
Duplicate.TagKey |
The Tag.N.Key contain duplicate key. |
La clé de tag existe déjà. Les clés de tag doivent être uniques. |
|
400 |
InvalidTagKey.Malformed |
The specified Tag.n.Key is not valid. |
La valeur Tag.N.Key spécifiée n'est pas valide. |
|
400 |
InvalidTagValue.Malformed |
The specified Tag.n.Value is not valid. |
La valeur Tag.N.Value spécifiée n'est pas valide. |
|
403 |
QuotaExceed.KeyPair |
The key pair quota exceeds. |
Le nombre maximal de paires de clés est atteint. |
|
403 |
QuotaExceed.Tags |
%s |
Le nombre maximal de tags est dépassé. %s est une variable. Un message d'erreur est renvoyé dynamiquement en fonction des conditions d'appel. |
|
404 |
InvalidResourceGroup.NotFound |
The ResourceGroup provided does not exist in our records. |
Le groupe de ressources est introuvable. |
Pour obtenir la liste des codes d'erreur, consultez la page Codes d'erreur de service.