Modifie la clé Key Management Service (KMS) utilisée par la fonctionnalité de chiffrement par défaut d'Elastic Block Storage (EBS) au niveau du compte dans une région.
Description de l'opération
-
Pour appeler cette opération en tant qu'utilisateur Resource Access Management (RAM), accordez l'autorisation
AliyunECSFullAccessà l'utilisateur RAM. Pour plus d'informations, consultez Accorder des autorisations à un utilisateur RAM. -
Avant d'appeler cette opération dans une région, assurez-vous que la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte est activée dans cette région.
-
La première fois que vous utilisez une clé principale client (CMK), vous devez utiliser le rôle
AliyunECSDiskEncryptDefaultRolepour accorder à Elastic Compute Service (ECS) l'accès aux ressources KMS. Pour plus d'informations, consultez Accorder l'accès aux clés KMS via des rôles RAM.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
ecs:ModifyDiskDefaultKMSKeyId |
update |
*All Resource
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| RegionId |
string |
Oui |
L'identifiant de la région. Vous pouvez appeler l'opération DescribeRegions pour interroger la liste des régions la plus récente. |
cn-hangzhou |
| KMSKeyId |
string |
Oui |
L'identifiant de la nouvelle clé KMS. |
0e478b7a-4262-4802-b8cb-00d3fb40**** |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
Schéma de la réponse. |
||
| RequestId |
string |
L'identifiant de la requête. |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
Exemples
JSON format
{
"RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | InvalidParameter.Encrypted.KmsNotEnabled | KMS must be enabled for encrypted disks. | KMS is not activated. You must activate KMS before you can encrypt disks. |
| 400 | InvalidParameter.KmsNotEnabled | Failed to perform this operation because KMS is not activated. | You need to activate KMS key management service. |
| 403 | Abs.InvalidAction.RegionNotSupport | This region does not support this action. | The operation is not supported in the region. |
| 403 | InvalidParameter.RegionIdNotExists | The specified region does not exist. | |
| 403 | InvalidParameter.KMSKeyId.KMSUnauthorized | ECS service does not have permission to access your KMS key. Please verify that the specified KMS key has authorized the ECS service. | |
| 403 | InvalidOperation.KMSKeyIdNotFound | The specified KMSKeyId not found, %s. | The associated KMS encryption key cannot be found. Verify that the KMS encryption key is valid. |
| 403 | InvalidOperation.KMSServiceNotOpen | KMS service is currently not open. | The KMS service has not been enabled. |
| 403 | UserNotInTheWhiteList | The user is not in disk white list. | You are not authorized to manage the disk. Try again when you are authorized. |
| 403 | InvalidDefaultEncryption.NotFound | You have not configured default encryption setting in this region. | Cloud disk encryption by default has not been enabled for the region. |
| 403 | InvalidParameter.KMSKeyId.CMKNotEnabled | The CMK (Customer Master Key) must be in an active state. | The CMK (Customer Master Key) must be in an active state. |
| 403 | InvalidParameter.KMSKeyId.CMKUnauthorized | The CMK(Customer Master Key) lacks authorization to add tags to the ECS service. | The CMK(Customer Master Key) lacks authorization to add tags to the ECS service. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.