Crée un point d'accès à l'application (AAP).
Description de l'opération
Pour effectuer des opérations cryptographiques et récupérer des valeurs secrètes, les applications auto-gérées doivent utiliser une clé client pour accéder à une instance Key Management Service (KMS). Le processus suivant montre comment créer un AAP basé sur une clé client :
-
Créer une règle d'accès réseau : vous pouvez configurer les adresses IP privées ou les blocs CIDR privés autorisés à accéder à KMS. Pour plus d'informations, consultez CreateNetworkRule.
-
Créer une stratégie d'autorisation : vous pouvez configurer les clés et les secrets autorisés à accéder et lier des règles d'accès réseau aux clés et aux secrets. Pour plus d'informations, consultez CreatePolicy.
-
Créer un AAP : vous pouvez configurer une méthode d'authentification et lier une stratégie d'autorisation à un AAP. Cette rubrique décrit comment créer un AAP.
-
Créer une clé client : vous pouvez configurer le mot de passe de chiffrement et la période de validité d'une clé client, et lier la clé client à un AAP. Pour plus d'informations, consultez CreateClientKey.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| Name |
string |
Oui |
Le nom de l'AAP. |
aap_test |
| Description |
string |
Non |
La description de l'AAP. |
description de l'AAP |
| AuthenticationMethod |
string |
Non |
La méthode d'authentification. Actuellement, seul ClientKey est pris en charge. |
ClientKey |
| Policies |
string |
Oui |
La stratégie d'autorisation. Remarque
Vous pouvez lier jusqu'à trois stratégies d'autorisation à chaque AAP. |
["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"] |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête, utilisé pour localiser et résoudre les problèmes. |
bcfefe15-46f0-44a3-bd96-3d422474b71a |
| Description |
string |
La description de l'AAP. |
description de l'AAP |
| Policies |
string |
Les stratégies d'autorisation. |
["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"] |
| Name |
string |
Le nom de l'AAP. |
aap_test |
| Arn |
string |
L'Alibaba Cloud Resource Name (ARN) de l'AAP. |
acs:kms:cn-hangzhou:119285303511****:applicationaccesspoint/aap_test |
| AuthenticationMethod |
string |
La méthode d'authentification. |
ClientKey |
Exemples
JSON format
{
"RequestId": "bcfefe15-46f0-44a3-bd96-3d422474b71a",
"Description": "aap description",
"Policies": "[\"kst-hzz62ee817bvyyr5x****.efkd\",\"kst-hzz62ee817bvyyr5x****.eyyp\"]",
"Name": "aap_test",
"Arn": "acs:kms:cn-hangzhou:119285303511****:applicationaccesspoint/aap_test",
"AuthenticationMethod": "ClientKey"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 409 | Rejected.ResourceExist | The request was rejected because the resource already exists. | The resource already exists. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.