Active la fonctionnalité de chiffrement par défaut au niveau du compte pour Elastic Block Storage (EBS) dans une région.
Description de l'opération
La fonctionnalité de chiffrement par défaut d'EBS au niveau du compte n'est disponible que dans certaines régions et pour certains utilisateurs. Pour utiliser cette fonctionnalité, ouvrez un ticket.
-
Précautions
-
Pour activer la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte en tant qu'utilisateur Resource Access Management (RAM), accordez l'autorisation
AliyunECSFullAccessà l'utilisateur RAM. Pour plus d'informations, consultez Accorder des autorisations à un utilisateur RAM. -
Avant de pouvoir activer la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte dans une région, vous devez activer Key Management Service (KMS) dans cette région.
-
Après avoir activé la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte dans une région, vous ne pouvez acheter que des disques cloud chiffrés dans cette région. Pour plus d'informations, consultez la section Limites du sujet « Chiffrer des disques cloud ».
-
-
Considérations
-
Après avoir activé la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte dans une région, les nouveaux disques cloud à la demande et par abonnement dans cette région doivent être chiffrés. Vous pouvez utiliser la clé KMS configurée pour la fonctionnalité ou spécifier d'autres clés KMS pour chiffrer les disques cloud.
-
La première fois que vous activez la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte dans une région, la clé de service de la région est automatiquement utilisée pour chiffrer les ressources EBS.
-
-
Recommandations
-
Vous pouvez appeler l'opération DescribeDiskEncryptionByDefaultStatus pour vérifier si la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte est activée dans une région, et l'opération DescribeDiskDefaultKMSKeyId pour obtenir l'identifiant de la clé KMS utilisée par la fonctionnalité dans une région.
-
Vous pouvez appeler l'opération ModifyDiskDefaultKMSKeyId ou ResetDiskDefaultKMSKeyId pour modifier ou réinitialiser la clé KMS utilisée par la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte dans une région.
-
Vous pouvez appeler l'opération DisableDiskEncryptionByDefault pour désactiver la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte dans une région.
-
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
ecs:EnableDiskEncryptionByDefault |
none |
*All Resource
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| RegionId |
string |
Oui |
L'identifiant de la région. Vous pouvez appeler l'opération DescribeRegions pour obtenir la liste la plus récente des régions. |
cn-hangzhou |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
Les paramètres de réponse. |
||
| RequestId |
string |
L'identifiant de la requête. |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
Exemples
JSON format
{
"RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | InvalidParameter.Encrypted.KmsNotEnabled | KMS must be enabled for encrypted disks. | KMS is not activated. You must activate KMS before you can encrypt disks. |
| 400 | InvalidParameter.KmsNotEnabled | Failed to perform this operation because KMS is not activated. | You need to activate KMS key management service. |
| 403 | Abs.InvalidAction.RegionNotSupport | This region does not support this action. | The operation is not supported in the region. |
| 403 | InvalidOperation.DefaultEncryptionAlreadyEnabled | The specified region is already default encryption settings. | The region has enabled cloud disk encryption by default. |
| 403 | InvalidParameter.RegionIdNotExists | The specified region does not exist. | |
| 403 | InvalidParameter.KMSKeyId.KMSUnauthorized | ECS service does not have permission to access your KMS key. Please verify that the specified KMS key has authorized the ECS service. | |
| 403 | InvalidOperation.KMSKeyIdNotFound | The specified KMSKeyId not found, %s. | The associated KMS encryption key cannot be found. Verify that the KMS encryption key is valid. |
| 403 | InvalidOperation.KMSServiceNotOpen | KMS service is currently not open. | The KMS service has not been enabled. |
| 403 | UserNotInTheWhiteList | The user is not in disk white list. | You are not authorized to manage the disk. Try again when you are authorized. |
| 403 | InvalidParameter.KMSKeyId.CMKNotEnabled | The CMK (Customer Master Key) must be in an active state. | The CMK (Customer Master Key) must be in an active state. |
| 403 | InvalidParameter.KMSKeyId.CMKUnauthorized | The CMK(Customer Master Key) lacks authorization to add tags to the ECS service. | The CMK(Customer Master Key) lacks authorization to add tags to the ECS service. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.