Tous les produits
Search
Centre de documentation

:DescribeKey

Dernière mise à jour :Aug 06, 2026

Consulte les métadonnées d'une CMK, telles que l'état de la clé, l'utilisation et la configuration de rotation.

Description de l'opération

Vous pouvez consulter les informations sur la CMK 05754286-3ba2-4fa6-8d41-4323aca6**** en utilisant les paramètres fournis dans cette rubrique. Ces informations incluent le créateur, l'heure de création, l'état et l'état de la protection contre la suppression de la CMK.

Pour plus d'informations sur la stratégie d'accès requise par un utilisateur RAM ou un rôle RAM pour appeler cette API, consultez Resource Access Management.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Aucune autorisation n'est requise pour cette opération. En cas de problème, contactez le support technique.

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

KeyId

string

Oui

L'identifiant de la CMK. L'identifiant doit être unique au niveau mondial.

Vous pouvez également définir ce paramètre sur un alias lié à la CMK. Pour plus d'informations, consultez Présentation des alias.

05754286-3ba2-4fa6-8d41-4323aca6****

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

f1fdfa9d-bd49-418b-942f-8f3e3ec00a4f

KeyMetadata

object

Les métadonnées de la CMK.

DeletionProtection

string

Indique si la protection contre la suppression est activée. Valeurs valides :

  • Enabled

  • Disabled

Enabled

KeyId

string

L'identifiant de la CMK. L'identifiant doit être unique au niveau mondial.

05754286-3ba2-4fa6-8d41-4323aca6****

NextRotationDate

string

L'heure à laquelle la prochaine rotation sera effectuée.

Remarque

Ce paramètre n'est renvoyé que lorsque la valeur du paramètre AutomaticRotation est Enabled ou Suspended.

2021-07-06T18:22:03Z

KeyState

string

L'état de la CMK.

Pour plus d'informations, consultez Impact de l'état de la CMK sur les opérations d'API.

Enabled

RotationInterval

string

L'intervalle de rotation automatique des clés.

Unité : secondes.

Par exemple, si la valeur est 604800s, la rotation automatique des clés est effectuée à un intervalle de 7 jours.

Remarque

Ce paramètre n'est renvoyé que lorsque la valeur du paramètre AutomaticRotation est Enabled ou Suspended.

31536000s

Arn

string

Le nom de ressource Alibaba Cloud (ARN) de la CMK.

acs:kms:cn-hangzhou:154035569884****:key/05754286-3ba2-4fa6-8d41-4323aca6****

Creator

string

Le compte Alibaba Cloud utilisé pour créer la CMK.

154035569884****

LastRotationDate

string

L'heure à laquelle la dernière rotation a été effectuée. L'heure est affichée en UTC. Pour une nouvelle CMK, la valeur de ce paramètre correspond à l'heure de génération de la version initiale de la CMK.

2021-05-20T06:34:21Z

DeleteDate

string

L'heure à laquelle la suppression de la CMK est planifiée. L'heure est affichée en UTC.

Pour plus d'informations, consultez ScheduleKeyDeletion.

Remarque

Ce paramètre n'est renvoyé que lorsque la valeur du paramètre KeyState est PendingDeletion.

2021-05-26T18:22:03Z

PrimaryKeyVersion

string

L'identifiant de la version actuelle de la clé principale pour la CMK symétrique.

515e0b0a-624f-45ab-92b5-54f9b551****

Description

string

La description de la CMK.

exemple de description de clé

KeySpec

string

Le type de la CMK.

Aliyun_AES_256

Origin

string

La source du matériel de clé pour la CMK.

Aliyun_KMS

MaterialExpireTime

string

L'heure d'expiration du matériel de clé. L'heure est affichée en UTC. Si la valeur de ce paramètre est vide, le matériel de clé n'expire pas.

2021-07-06T18:22:03Z

DeletionProtectionDescription

string

La description de la protection contre la suppression.

La CMK est utilisée par XXX. La protection contre la suppression est activée

AutomaticRotation

string

Indique si la rotation automatique des clés est activée. Valeurs valides :

  • Enabled

  • Disabled

  • Suspended

Pour plus d'informations, consultez Rotation automatique des clés.

Remarque

Seules les CMK symétriques prennent en charge la rotation automatique des clés.

Disabled

ProtectionLevel

string

Le niveau de protection de la CMK.

HSM

KeyUsage

string

L'utilisation de la CMK.

ENCRYPT/DECRYPT

CreationDate

string

L'heure de création de la CMK. L'heure est affichée en UTC.

2021-05-20T06:34:21Z

DKMSInstanceId

string

L'identifiant de l'instance KMS dédiée.

kst-bjj62d8f5e0sgtx8h****

Exemples

JSON format

{
  "RequestId": "f1fdfa9d-bd49-418b-942f-8f3e3ec00a4f",
  "KeyMetadata": {
    "DeletionProtection": "Enabled",
    "KeyId": "key-hzz630494463ejqjx****",
    "NextRotationDate": "2021-07-06T18:22:03Z",
    "KeyState": "Enabled",
    "RotationInterval": "31536000s",
    "Arn": "acs:kms:cn-hangzhou:154035569884****:key/key-hzz630494463ejqjx****",
    "Creator": "154035569884****",
    "LastRotationDate": "2024-05-20T06:34:21Z",
    "DeleteDate": "2024-05-26T18:22:03Z",
    "PrimaryKeyVersion": "515e0b0a-624f-45ab-92b5-54f9b551****",
    "Description": "key description example",
    "KeySpec": "Aliyun_AES_256",
    "Origin": "Aliyun_KMS",
    "MaterialExpireTime": "2024-07-06T18:22:03Z",
    "DeletionProtectionDescription": "The CMK is being used by XXX. Deletion protection is set.",
    "AutomaticRotation": "Disabled",
    "ProtectionLevel": "HSM",
    "KeyUsage": "ENCRYPT/DECRYPT",
    "CreationDate": "2024-05-20T06:34:21Z",
    "DKMSInstanceId": "kst-bjj62d8f5e0sgtx8h****"
  }
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 InvalidParameter The specified parameter is not valid. An invalid value is specified for the parameter.
404 Forbidden.KeyNotFound The specified Key is not found. The error message returned because the specified CMK does not exist.
404 Forbidden.AliasNotFound The specified Alias is not found. The error message returned because the specified alias does not exist.
404 InvalidAccessKeyId.NotFound The Access Key ID provided does not exist in our records.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.