Tous les produits
Search
Centre de documentation

:CreateApplicationAccessPoint

Dernière mise à jour :Aug 06, 2026

Crée un point d'accès à l'application (AAP).

Description de l'opération

Pour effectuer des opérations cryptographiques et récupérer des valeurs secrètes, les applications auto-gérées doivent utiliser une clé client pour accéder à une instance Key Management Service (KMS). Le processus suivant montre comment créer un AAP basé sur une clé client :

  1. Créer une règle d'accès réseau : vous pouvez configurer les adresses IP privées ou les blocs CIDR privés autorisés à accéder à KMS. Pour plus d'informations, consultez CreateNetworkRule.

  2. Créer une stratégie d'autorisation : vous pouvez configurer les clés et les secrets autorisés à accéder et lier des règles d'accès réseau aux clés et aux secrets. Pour plus d'informations, consultez CreatePolicy.

  3. Créer un AAP : vous pouvez configurer une méthode d'authentification et lier une stratégie d'autorisation à un AAP. Cette rubrique décrit comment créer un AAP.

  4. Créer une clé client : vous pouvez configurer le mot de passe de chiffrement et la période de validité d'une clé client, et lier la clé client à un AAP. Pour plus d'informations, consultez CreateClientKey.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Aucune autorisation n'est requise pour cette opération. En cas de problème, contactez le support technique.

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

Name

string

Oui

Le nom de l'AAP.

aap_test

Description

string

Non

La description de l'AAP.

description de l'AAP

AuthenticationMethod

string

Non

La méthode d'authentification. Actuellement, seul ClientKey est pris en charge.

ClientKey

Policies

string

Oui

La stratégie d'autorisation.

Remarque

Vous pouvez lier jusqu'à trois stratégies d'autorisation à chaque AAP.

["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"]

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête, utilisé pour localiser et résoudre les problèmes.

bcfefe15-46f0-44a3-bd96-3d422474b71a

Description

string

La description de l'AAP.

description de l'AAP

Policies

string

Les stratégies d'autorisation.

["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"]

Name

string

Le nom de l'AAP.

aap_test

Arn

string

L'Alibaba Cloud Resource Name (ARN) de l'AAP.

acs:kms:cn-hangzhou:119285303511****:applicationaccesspoint/aap_test

AuthenticationMethod

string

La méthode d'authentification.

ClientKey

Exemples

JSON format

{
  "RequestId": "bcfefe15-46f0-44a3-bd96-3d422474b71a",
  "Description": "aap description",
  "Policies": "[\"kst-hzz62ee817bvyyr5x****.efkd\",\"kst-hzz62ee817bvyyr5x****.eyyp\"]",
  "Name": "aap_test",
  "Arn": "acs:kms:cn-hangzhou:119285303511****:applicationaccesspoint/aap_test",
  "AuthenticationMethod": "ClientKey"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

409 Rejected.ResourceExist The request was rejected because the resource already exists. The resource already exists.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.