Tous les produits
Search
Centre de documentation

Elastic Compute Service:EnableDiskEncryptionByDefault

Dernière mise à jour :Aug 18, 2026

Active la fonctionnalité de chiffrement par défaut au niveau du compte pour Elastic Block Storage (EBS) dans une région.

Description de l'opération

Remarque

La fonctionnalité de chiffrement par défaut d'EBS au niveau du compte n'est disponible que dans certaines régions et pour certains utilisateurs. Pour utiliser cette fonctionnalité, ouvrez un ticket.

  • Précautions

    • Pour activer la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte en tant qu'utilisateur Resource Access Management (RAM), accordez l'autorisation AliyunECSFullAccess à l'utilisateur RAM. Pour plus d'informations, consultez Accorder des autorisations à un utilisateur RAM.

    • Avant de pouvoir activer la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte dans une région, vous devez activer Key Management Service (KMS) dans cette région.

    • Après avoir activé la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte dans une région, vous ne pouvez acheter que des disques cloud chiffrés dans cette région. Pour plus d'informations, consultez la section Limites du sujet « Chiffrer des disques cloud ».

  • Considérations

    • Après avoir activé la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte dans une région, les nouveaux disques cloud à la demande et par abonnement dans cette région doivent être chiffrés. Vous pouvez utiliser la clé KMS configurée pour la fonctionnalité ou spécifier d'autres clés KMS pour chiffrer les disques cloud.

    • La première fois que vous activez la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte dans une région, la clé de service de la région est automatiquement utilisée pour chiffrer les ressources EBS.

  • Recommandations

    • Vous pouvez appeler l'opération DescribeDiskEncryptionByDefaultStatus pour vérifier si la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte est activée dans une région, et l'opération DescribeDiskDefaultKMSKeyId pour obtenir l'identifiant de la clé KMS utilisée par la fonctionnalité dans une région.

    • Vous pouvez appeler l'opération ModifyDiskDefaultKMSKeyId ou ResetDiskDefaultKMSKeyId pour modifier ou réinitialiser la clé KMS utilisée par la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte dans une région.

    • Vous pouvez appeler l'opération DisableDiskEncryptionByDefault pour désactiver la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte dans une région.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

ecs:EnableDiskEncryptionByDefault

none

*All Resource

*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

RegionId

string

Oui

L'identifiant de la région. Vous pouvez appeler l'opération DescribeRegions pour obtenir la liste la plus récente des régions.

cn-hangzhou

Éléments de réponse

Élément

Type

Description

Exemple

object

Les paramètres de réponse.

RequestId

string

L'identifiant de la requête.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

Exemples

JSON format

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 InvalidParameter.Encrypted.KmsNotEnabled KMS must be enabled for encrypted disks. KMS is not activated. You must activate KMS before you can encrypt disks.
400 InvalidParameter.KmsNotEnabled Failed to perform this operation because KMS is not activated. You need to activate KMS key management service.
403 Abs.InvalidAction.RegionNotSupport This region does not support this action. The operation is not supported in the region.
403 InvalidOperation.DefaultEncryptionAlreadyEnabled The specified region is already default encryption settings. The region has enabled cloud disk encryption by default.
403 InvalidParameter.RegionIdNotExists The specified region does not exist.
403 InvalidParameter.KMSKeyId.KMSUnauthorized ECS service does not have permission to access your KMS key. Please verify that the specified KMS key has authorized the ECS service.
403 InvalidOperation.KMSKeyIdNotFound The specified KMSKeyId not found, %s. The associated KMS encryption key cannot be found. Verify that the KMS encryption key is valid.
403 InvalidOperation.KMSServiceNotOpen KMS service is currently not open. The KMS service has not been enabled.
403 UserNotInTheWhiteList The user is not in disk white list. You are not authorized to manage the disk. Try again when you are authorized.
403 InvalidParameter.KMSKeyId.CMKNotEnabled The CMK (Customer Master Key) must be in an active state. The CMK (Customer Master Key) must be in an active state.
403 InvalidParameter.KMSKeyId.CMKUnauthorized The CMK(Customer Master Key) lacks authorization to add tags to the ECS service. The CMK(Customer Master Key) lacks authorization to add tags to the ECS service.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.