Active ou désactive la protection contre la suppression pour une clé principale client (CMK).
Description de l'opération
-
Pour plus de détails sur la stratégie d'accès qui doit être accordée à un utilisateur Resource Access Management (RAM) ou à un rôle RAM pour appeler cette opération, consultez Contrôle d'accès.
-
Après avoir activé la protection contre la suppression pour une CMK, vous ne pouvez pas supprimer la CMK. Pour supprimer la CMK, désactivez d'abord la protection contre la suppression.
-
Avant d'appeler l'opération SetDeletionProtection, assurez-vous que la CMK n'est pas dans l'état PendingDeletion. Vous pouvez appeler l'opération DescribeKey pour interroger l'état (KeyState) de la CMK.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
kms:SetDeletionProtection |
update |
*Key
|
|
Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| ProtectedResourceArn |
string |
Non |
L'ARN de la CMK pour laquelle vous souhaitez définir la protection contre la suppression. |
acs:kms:cn-hangzhou:123213123****:key/0225f411-b21d-46d1-be5b-93931c82**** |
| EnableDeletionProtection |
boolean |
Oui |
Indique si la protection contre la suppression doit être activée. Valeurs valides :
|
true |
| DeletionProtectionDescription |
string |
Non |
La description de la protection contre la suppression. Remarque
Ce paramètre n'est valide que lorsque EnableDeletionProtection est défini sur true. |
La CMK est utilisée par XXX. La protection contre la suppression est activée |
| KeyId |
string |
Non |
L'identifiant de la clé. |
key-hzz65f3a68554s6ms**** |
| KmsInstanceId |
string |
Non |
Pour plus d'informations sur les paramètres de requête courants, consultez Paramètres courants.
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. Alibaba Cloud génère un identifiant unique pour chaque requête API. Vous pouvez utiliser cet identifiant pour résoudre les problèmes. |
3455b9b4-95c1-419d-b310-db6a53b09a39 |
Exemples
JSON format
{
"RequestId": "3455b9b4-95c1-419d-b310-db6a53b09a39"
}
Codes d'erreur
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.