Crée une règle d'accès réseau pour configurer les adresses IP privées ou les blocs CIDR privés autorisés à accéder à une instance Key Management Service (KMS).
Description de l'opération
Pour effectuer des opérations cryptographiques et récupérer des valeurs secrètes, les applications auto-gérées doivent utiliser une clé client pour accéder à une instance KMS. Le processus suivant montre comment créer un point d'accès d'application (AAP) basé sur une clé client :
-
Créer une règle de contrôle d'accès : vous pouvez configurer les adresses IP privées ou les blocs CIDR privés autorisés à accéder à une instance KMS.
-
Créer une stratégie d'autorisation : vous pouvez configurer les clés et les secrets autorisés à y accéder et lier des règles de contrôle d'accès à ces clés et secrets. Pour plus d'informations, consultez CreatePolicy.
-
Créer un AAP : vous pouvez configurer une méthode d'authentification et lier une stratégie d'autorisation à un AAP. Pour plus d'informations, consultez CreateApplicationAccessPoint.
-
Créer une clé client : vous pouvez configurer le mot de passe de chiffrement et la période de validité d'une clé client, puis lier la clé client à un AAP. Pour plus d'informations, consultez CreateClientKey.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| Name |
string |
Oui |
Le nom de la règle de contrôle d'accès. |
networkrule_test |
| Type |
string |
Oui |
Le type de réseau. Seules les adresses IP privées sont prises en charge. Définissez la valeur sur Private. |
Private |
| Description |
string |
Non |
La description. |
description de la règle réseau |
| SourcePrivateIp |
string |
Non |
L'adresse IP privée ou le bloc CIDR privé. Séparez les différents éléments par des virgules (,). |
["192.10.XX.XX","192.168.XX.XX/24"] |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| Type |
string |
Le type de réseau. |
Private |
| RequestId |
string |
L'identifiant de la requête, utilisé pour localiser et résoudre les problèmes. |
3bf02f7a-015b-4f93-be0f-cc043fda2dd3 |
| Description |
string |
La description. |
description de la règle réseau |
| SourcePrivateIp |
string |
L'adresse IP privée ou le bloc CIDR privé. |
["192.10.XX.XX","192.168.XX.XX/24"] |
| Name |
string |
Le nom de la règle de contrôle d'accès. |
networkrule_test |
| Arn |
string |
L'ARN de la règle de contrôle d'accès. |
acs:kms:cn-hangzhou:119285303511****:network/networkrule_test |
Exemples
JSON format
{
"Type": "Private",
"RequestId": "3bf02f7a-015b-4f93-be0f-cc043fda2dd3",
"Description": "networkrule description",
"SourcePrivateIp": "[\"192.10.XX.XX\",\"192.168.XX.XX/24\"]",
"Name": "networkrule_test",
"Arn": "acs:kms:cn-hangzhou:119285303511****:network/networkrule_test"
}
Codes d'erreur
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.