Tous les produits
Search
Centre de documentation

Elastic Compute Service:ModifyDiskDefaultKMSKeyId

Dernière mise à jour :Aug 18, 2026

Modifie la clé Key Management Service (KMS) utilisée par la fonctionnalité de chiffrement par défaut d'Elastic Block Storage (EBS) au niveau du compte dans une région.

Description de l'opération

  • Pour appeler cette opération en tant qu'utilisateur Resource Access Management (RAM), accordez l'autorisation AliyunECSFullAccess à l'utilisateur RAM. Pour plus d'informations, consultez Accorder des autorisations à un utilisateur RAM.

  • Avant d'appeler cette opération dans une région, assurez-vous que la fonctionnalité de chiffrement par défaut d'EBS au niveau du compte est activée dans cette région.

  • La première fois que vous utilisez une clé principale client (CMK), vous devez utiliser le rôle AliyunECSDiskEncryptDefaultRole pour accorder à Elastic Compute Service (ECS) l'accès aux ressources KMS. Pour plus d'informations, consultez Accorder l'accès aux clés KMS via des rôles RAM.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

ecs:ModifyDiskDefaultKMSKeyId

update

*All Resource

*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

RegionId

string

Oui

L'identifiant de la région. Vous pouvez appeler l'opération DescribeRegions pour interroger la liste des régions la plus récente.

cn-hangzhou

KMSKeyId

string

Oui

L'identifiant de la nouvelle clé KMS.

0e478b7a-4262-4802-b8cb-00d3fb40****

Éléments de réponse

Élément

Type

Description

Exemple

object

Schéma de la réponse.

RequestId

string

L'identifiant de la requête.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

Exemples

JSON format

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 InvalidParameter.Encrypted.KmsNotEnabled KMS must be enabled for encrypted disks. KMS is not activated. You must activate KMS before you can encrypt disks.
400 InvalidParameter.KmsNotEnabled Failed to perform this operation because KMS is not activated. You need to activate KMS key management service.
403 Abs.InvalidAction.RegionNotSupport This region does not support this action. The operation is not supported in the region.
403 InvalidParameter.RegionIdNotExists The specified region does not exist.
403 InvalidParameter.KMSKeyId.KMSUnauthorized ECS service does not have permission to access your KMS key. Please verify that the specified KMS key has authorized the ECS service.
403 InvalidOperation.KMSKeyIdNotFound The specified KMSKeyId not found, %s. The associated KMS encryption key cannot be found. Verify that the KMS encryption key is valid.
403 InvalidOperation.KMSServiceNotOpen KMS service is currently not open. The KMS service has not been enabled.
403 UserNotInTheWhiteList The user is not in disk white list. You are not authorized to manage the disk. Try again when you are authorized.
403 InvalidDefaultEncryption.NotFound You have not configured default encryption setting in this region. Cloud disk encryption by default has not been enabled for the region.
403 InvalidParameter.KMSKeyId.CMKNotEnabled The CMK (Customer Master Key) must be in an active state. The CMK (Customer Master Key) must be in an active state.
403 InvalidParameter.KMSKeyId.CMKUnauthorized The CMK(Customer Master Key) lacks authorization to add tags to the ECS service. The CMK(Customer Master Key) lacks authorization to add tags to the ECS service.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.