Tous les produits
Search
Centre de documentation

:CreateKeyPair

Dernière mise à jour :Aug 18, 2026

Créez une paire de clés SSH. Le système stocke la clé publique et renvoie la clé privée non chiffrée. La clé privée est encodée au format PEM PKCS#8. Stockez la clé privée en toute sécurité et garantissez sa confidentialité.

Notes d'utilisation

Outre l'appel à CreateKeyPair, vous pouvez générer une paire de clés à l'aide d'un outil tiers, puis appeler l'opération ImportKeyPair pour importer la paire de clés dans une région Alibaba Cloud.

Vous pouvez créer jusqu'à 500 paires de clés par région. Pour plus d'informations, consultez la section « Limites » de la rubrique Use Cloud Assistant to run commands in containers.

Débogage

OpenAPI Explorer calcule automatiquement la valeur de signature. Nous vous recommandons d'appeler cette opération via OpenAPI Explorer pour plus de commodité. OpenAPI Explorer génère dynamiquement des exemples de code pour différents SDK.

Paramètres de requête

Paramètre

Type

Obligatoire

Exemple

Description

Action

String

Oui

CreateKeyPair

Opération à effectuer. Définissez la valeur sur CreateKeyPair.

RegionId

String

Oui

cn-hangzhou

ID de la région dans laquelle créer la paire de clés. Appelez l'opération DescribeRegions pour obtenir la liste des régions les plus récentes.

KeyPairName

String

Oui

testKeyPairName

Nom de la paire de clés. Le nom doit comporter entre 2 et 128 caractères. Il doit commencer par une lettre et ne peut pas débuter par http:// ou https://. Il peut contenir des lettres, des chiffres, des deux-points (:), des traits de soulignement (_) et des tirets (-).

ResourceGroupId

String

Non

rg-bp67acfmxazb4p****

ID du groupe de ressources auquel ajouter la paire de clés.

Tag.N.Key

String

Non

TestKey

Clé du tag N à ajouter à la paire de clés. Valeurs valides pour N : 1 à 20. La clé de tag ne peut pas être une chaîne vide. Elle peut comporter jusqu'à 128 caractères et ne doit pas contenir http:// ou https://. Elle ne peut pas commencer par acs: ou aliyun.

Tag.N.Value

String

Non

TestValue

Valeur du tag N à ajouter à la paire de clés. Valeurs valides pour N : 1 à 20. La valeur de tag peut être une chaîne vide. Elle peut comporter jusqu'à 128 caractères et ne doit pas contenir http:// ou https://. Elle ne peut pas commencer par acs:.

Paramètres de réponse

Paramètre

Type

Exemple

Description

PrivateKeyBody

String

MIIEpAIBAAKCAQEAtReyMzLIcBH78EV2zj****

Clé privée de la paire de clés. La clé privée est encodée au format PEM PKCS#8.

KeyPairName

String

testKeyPairName

Nom de la paire de clés.

KeyPairId

String

ssh-bp67acfmxazb4p****

ID de la paire de clés SSH.

RequestId

String

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

ID de la requête.

KeyPairFingerPrint

String

89:f0:ba:62:ac:b8:aa:e1:61:5e:fd:81:69:86:6d:6b:f0:c0:5a:**

Empreinte numérique de la paire de clés. L'algorithme de hachage MD5 est utilisé selon le format d'empreinte de clé publique défini dans la RFC 4716. Pour plus d'informations, consultez la page RFC 4716.

Exemples

Exemple de requête

https://ecs.aliyuncs.com/?Action=CreateKeyPair
&RegionId=cn-hangzhou
&KeyPairName=testKeyPairName
&<Common request parameters>

Exemple de réponse réussie

Format XML

HTTP/1.1 200 OK
Content-Type:application/xml

<CreateKeyPairResponse>
    <RequestId>473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E</RequestId>
    <KeyPairName>testKeyPairName</KeyPairName>
    <KeyPairId>ssh-bp67acfmxazb4p****</KeyPairId>
    <KeyPairFingerPrint>89:f0:ba:62:ac:b8:aa:e1:61:5e:fd:81:69:86:6d:6b:f0:c0:5a:**</KeyPairFingerPrint>
    <PrivateKeyBody>MIIEpAIBAAKCAQEAtReyMzLIcBH78EV2zj****</PrivateKeyBody>
</CreateKeyPairResponse>

Format JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId" : "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E",
  "KeyPairName" : "testKeyPairName",
  "KeyPairId" : "ssh-bp67acfmxazb4p****",
  "KeyPairFingerPrint" : "89:f0:ba:62:ac:b8:aa:e1:61:5e:fd:81:69:86:6d:6b:f0:c0:5a:**",
  "PrivateKeyBody" : "MIIEpAIBAAKCAQEAtReyMzLIcBH78EV2zj****"
}

Codes d'erreur

Code d'état HTTP

Code d'erreur

Message d'erreur

Description

400

InvalidKeyPairName.Malformed

Specified Key Pair name is not valid.

Le nom de la paire de clés spécifié n'est pas valide.

400

KeyPair.AlreadyExist

The key pair already exist.

Une paire de clés portant le même nom existe déjà. Les noms de paires de clés doivent être uniques.

400

Duplicate.TagKey

The Tag.N.Key contain duplicate key.

La clé de tag existe déjà. Les clés de tag doivent être uniques.

400

InvalidTagKey.Malformed

The specified Tag.n.Key is not valid.

La valeur Tag.N.Key spécifiée n'est pas valide.

400

InvalidTagValue.Malformed

The specified Tag.n.Value is not valid.

La valeur Tag.N.Value spécifiée n'est pas valide.

403

QuotaExceed.KeyPair

The key pair quota exceeds.

Le nombre maximal de paires de clés est atteint.

403

QuotaExceed.Tags

%s

Le nombre maximal de tags est dépassé. %s est une variable. Un message d'erreur est renvoyé dynamiquement en fonction des conditions d'appel.

404

InvalidResourceGroup.NotFound

The ResourceGroup provided does not exist in our records.

Le groupe de ressources est introuvable.

Pour obtenir la liste des codes d'erreur, consultez la page Codes d'erreur de service.