Tous les produits
Search
Centre de documentation

:CreateNetworkRule

Dernière mise à jour :Aug 06, 2026

Crée une règle d'accès réseau pour configurer les adresses IP privées ou les blocs CIDR privés autorisés à accéder à une instance Key Management Service (KMS).

Description de l'opération

Pour effectuer des opérations cryptographiques et récupérer des valeurs secrètes, les applications auto-gérées doivent utiliser une clé client pour accéder à une instance KMS. Le processus suivant montre comment créer un point d'accès d'application (AAP) basé sur une clé client :

  1. Créer une règle de contrôle d'accès : vous pouvez configurer les adresses IP privées ou les blocs CIDR privés autorisés à accéder à une instance KMS.

  2. Créer une stratégie d'autorisation : vous pouvez configurer les clés et les secrets autorisés à y accéder et lier des règles de contrôle d'accès à ces clés et secrets. Pour plus d'informations, consultez CreatePolicy.

  3. Créer un AAP : vous pouvez configurer une méthode d'authentification et lier une stratégie d'autorisation à un AAP. Pour plus d'informations, consultez CreateApplicationAccessPoint.

  4. Créer une clé client : vous pouvez configurer le mot de passe de chiffrement et la période de validité d'une clé client, puis lier la clé client à un AAP. Pour plus d'informations, consultez CreateClientKey.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Aucune autorisation n'est requise pour cette opération. En cas de problème, contactez le support technique.

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

Name

string

Oui

Le nom de la règle de contrôle d'accès.

networkrule_test

Type

string

Oui

Le type de réseau.

Seules les adresses IP privées sont prises en charge. Définissez la valeur sur Private.

Private

Description

string

Non

La description.

description de la règle réseau

SourcePrivateIp

string

Non

L'adresse IP privée ou le bloc CIDR privé. Séparez les différents éléments par des virgules (,).

["192.10.XX.XX","192.168.XX.XX/24"]

Éléments de réponse

Élément

Type

Description

Exemple

object

Type

string

Le type de réseau.

Private

RequestId

string

L'identifiant de la requête, utilisé pour localiser et résoudre les problèmes.

3bf02f7a-015b-4f93-be0f-cc043fda2dd3

Description

string

La description.

description de la règle réseau

SourcePrivateIp

string

L'adresse IP privée ou le bloc CIDR privé.

["192.10.XX.XX","192.168.XX.XX/24"]

Name

string

Le nom de la règle de contrôle d'accès.

networkrule_test

Arn

string

L'ARN de la règle de contrôle d'accès.

acs:kms:cn-hangzhou:119285303511****:network/networkrule_test

Exemples

JSON format

{
  "Type": "Private",
  "RequestId": "3bf02f7a-015b-4f93-be0f-cc043fda2dd3",
  "Description": "networkrule description",
  "SourcePrivateIp": "[\"192.10.XX.XX\",\"192.168.XX.XX/24\"]",
  "Name": "networkrule_test",
  "Arn": "acs:kms:cn-hangzhou:119285303511****:network/networkrule_test"
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.