Tous les produits
Search
Centre de documentation

Key Management Service:Alibaba Cloud SDK

Dernière mise à jour :Aug 09, 2026

Le SDK Alibaba Cloud prend en charge les opérations de gestion (création d'instances et de clés) ainsi que les opérations métier (chiffrement, déchiffrement et récupération de secrets) pour KMS. Les opérations de gestion utilisent exclusivement la passerelle partagée ; les opérations métier sont compatibles avec les passerelles partagées et dédiées.

Aperçu de l'accès

Les opérations de gestion sont accessibles uniquement via la passerelle partagée. Les opérations métier sont accessibles via la passerelle partagée et la passerelle dédiée.

image

Passerelle partagée vs passerelle dédiée

Le tableau suivant compare les caractéristiques des passerelles partagées et dédiées pour les opérations métier de KMS.

Élément

Passerelle partagée

Passerelle dédiée

Réseau

Réseau public ou réseau VPC.

Réseau privé KMS.

Performances

Les requêtes API sont soumises à des quotas par seconde.

Exemple : le débit QPS pour le chiffrement et le déchiffrement est fixé à 1 000.

Aucun quota par requête. Les demandes sont traitées selon la méthode du meilleur effort en utilisant toutes les ressources de calcul et de stockage disponibles. Sélectionnez la capacité QPS lors de l'achat d'une instance KMS.

API prises en charge

Toutes les API d'opérations cryptographiques et de récupération de secrets.

Toutes les API d'opérations cryptographiques et de récupération de secrets, à l'exception de ReEncrypt.

Contrôle d'accès réseau

Prend en charge l'ID VPC (clé de condition : acs:SourceVpc) et les adresses IP VPC (clé de condition : acs:VpcSourceIp) pour le contrôle d'accès réseau.

Ne prend pas en charge l'ID VPC (clé de condition : acs:SourceVpc) ni les adresses IP source au sein d'un VPC (clé de condition : acs:VpcSourceIp) pour le contrôle d'accès réseau. Contactez votre gestionnaire de compte si vous avez besoin de cette fonctionnalité.

Autorisation

Avec l'authentification STS, l'autorisation s'applique uniquement à GetSecretValue, et non à Decrypt. Les autres méthodes d'authentification autorisent les deux opérations.

GetSecretValue et Decrypt sont tous deux autorisés lors de la récupération des secrets.

Audit des journaux

ActionTrail

Simple Log Service (SLS)

Configurations du SDK

Endpoint

Lors de l'initialisation du client, configurez l'endpoint de la passerelle partagée dans l'un des formats suivants :

  • Noms de domaine publics : kms.<REGION_ID>.aliyuncs.com.

  • Noms de domaine VPC : kms-vpc.<REGION_ID>.aliyuncs.com.

Lors de l'initialisation du client, configurez l'endpoint de la passerelle dédiée au format : <KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com.

Certificat CA

Non requis.

  • SDK Alibaba Cloud V2.0 : nécessite la définition d'un certificat CA.

  • SDK Alibaba Cloud V1.0 : ne prend pas en charge les certificats. À la place, définissez le paramètre d'exécution HTTPSInsecure sur true : client.SetHTTPSInsecure(true).

API prises en charge

Les opérations de gestion utilisent exclusivement la passerelle partagée. Les opérations métier sont compatibles avec les passerelles partagées et dédiées.

Opérations de gestion

Gestion des services

API

Titre

Description

DescribeAccountKmsStatus DescribeAccountKmsStatus Interroge l'état du service Key Management Service (KMS) au sein de votre compte Alibaba Cloud.
OpenKmsService OpenKmsService Active le service Key Management Service (KMS) pour votre compte Alibaba Cloud.

Gestion des instances

Gestion des clés

API

Titre

Description

CreateKey

CreateKey

Crée une clé maîtresse client (CMK) destinée au chiffrement sous enveloppe, aux signatures numériques ou à d'autres opérations cryptographiques.

ListKeys

ListKeys

Interroge les ID et les ARN de toutes les CMK dans la région actuelle.

DescribeKey

DescribeKey

Interroge les métadonnées d'une CMK, telles que l'état de la clé, son utilisation et la configuration de rotation.

UpdateKeyDescription

UpdateKeyDescription

Met à jour la description d'une CMK.

EnableKey

EnableKey

Active une clé pour chiffrer et déchiffrer des données.

DisableKey

DisableKey

Désactive une clé.

CreateAlias

CreateAlias

Crée un alias pour une clé.

ListAliases

ListAliases

Interroge tous les alias de la région actuelle pour le compte actuel.

ListAliasesByKeyId

ListAliasesByKeyId

Interroge tous les alias associés à une clé.

DeleteAlias

DeleteAlias

Supprime un alias.

UpdateAlias

UpdateAlias

Associe un alias existant à un autre ID de clé maîtresse client (CMK).

GetParametersForImport

GetParametersForImport

Interroge les paramètres utilisés pour importer le matériel de clé d'une clé maîtresse client (CMK).

ImportKeyMaterial

ImportKeyMaterial

Importe du matériel de clé généré externement dans une CMK dont l'origine est EXTERNAL.

DeleteKeyMaterial

DeleteKeyMaterial

Supprime le matériel de clé importé d'une CMK. Après la suppression, la CMK passe à l'état PendingImport jusqu'à ce que vous réimportiez du matériel de clé.

ScheduleKeyDeletion

ScheduleKeyDeletion

Planifie la suppression d'une clé maîtresse client (CMK) spécifiée.

CancelKeyDeletion

CancelKeyDeletion

Annule la tâche de suppression d'une CMK.

SetDeletionProtection

SetDeletionProtection

Active ou désactive la protection contre la suppression pour une clé maîtresse client (CMK).

UpdateRotationPolicy

UpdateRotationPolicy

Met à jour la politique de rotation automatique d'une CMK.

DescribeKeyVersion

DescribeKeyVersion

Interroge les métadonnées d'une version spécifique de CMK.

CreateKeyVersion

CreateKeyVersion

Crée une version pour une clé maîtresse client (CMK).

ListKeyVersions

ListKeyVersions

Interroge toutes les versions d'une CMK spécifiée.

SetKeyPolicy

SetKeyPolicy

Définit la politique de clé pour une CMK dans une instance KMS.

GetKeyPolicy

GetKeyPolicy

Interroge la politique de clé d'une CMK dans une instance KMS.

Gestion des secrets

API

Titre

Description

ListSecrets

ListSecrets

Interroge tous les secrets de la région actuelle.

DeleteSecret

DeleteSecret

Supprime un secret.

CreateSecret

CreateSecret

Crée un secret et stocke sa version initiale.

UpdateSecret

UpdateSecret

Met à jour les métadonnées d'un secret.

UpdateSecretVersionStage

UpdateSecretVersionStage

Déplace une étiquette d'étape de version vers une autre version d'un secret.

UpdateSecretRotationPolicy

UpdateSecretRotationPolicy

Met à jour la politique de rotation d'un secret.

DescribeSecret

DescribeSecret

Interroge les métadonnées d'un secret.

ListSecretVersionIds

ListSecretVersionIds

Interroge tous les ID de version et les étiquettes d'étape d'un secret spécifié.

GetRandomPassword

GetRandomPassword

Génère une chaîne de mot de passe aléatoire.

PutSecretValue

PutSecretValue

Stocke une nouvelle version de la valeur d'un secret générique.

RestoreSecret

RestoreSecret

Restaure un secret supprimé.

RotateSecret

RotateSecret

Effectue immédiatement la rotation d'un secret.

SetSecretPolicy

SetSecretPolicy

Définit la politique d'accès pour un secret dans une instance KMS.

GetSecretPolicy

GetSecretPolicy

Interroge la politique d'accès d'un secret spécifié dans une instance KMS.

Gestion des tags

Gestion des applications

Opérations métier-Opérations cryptographiques

Important

Pour effectuer des opérations cryptographiques via la passerelle partagée, vous devez d'abord activer l'accès public.

API

Description

Passerelle partagée

Passerelle dédiée

GenerateDataKey

Génère une clé de données aléatoire pour le chiffrement sous enveloppe. La clé de données est renvoyée en texte clair et en texte chiffré.

Prise en charge

Prise en charge

GenerateAndExportDataKey

Génère une clé de données aléatoire, la chiffre à l'aide d'une CMK et d'une clé publique que vous spécifiez, puis renvoie les deux textes chiffrés.

Prise en charge

Prise en charge

Encrypt

Chiffre un texte clair à l'aide d'une CMK symétrique.

Prise en charge

Prise en charge

Decrypt

Déchiffre un texte chiffré qui a été chiffré à l'aide d'une CMK.

Prise en charge

Prise en charge

ReEncrypt

Rechiffre un texte chiffré sous une CMK différente sans exposer le texte clair.

Prise en charge

Prise en charge

ExportDataKey

Exporte une clé de données chiffrée par une CMK. La clé de données est rechiffrée par une clé publique que vous spécifiez pour un transfert sécurisé.

Prise en charge

Prise en charge

GenerateDataKeyWithoutPlaintext

Génère une clé de données aléatoire uniquement sous forme chiffrée, sans copie en texte clair.

Prise en charge

Non pris en charge

AsymmetricSign

Génère une signature numérique à l'aide d'une CMK asymétrique.

Prise en charge

Prise en charge

AsymmetricVerify

Vérifie une signature numérique à l'aide de la clé publique d'une CMK asymétrique.

Prise en charge

Prise en charge

AsymmetricEncrypt

Chiffre des données à l'aide de la clé publique d'une CMK asymétrique.

Prise en charge

Prise en charge

AsymmetricDecrypt

Déchiffre des données à l'aide de la clé privée d'une CMK asymétrique.

Prise en charge

Prise en charge

GetPublicKey

Récupère la clé publique d'une clé asymétrique. Vous pouvez utiliser la clé publique pour chiffrer des données ou vérifier une signature sur votre appareil.

Prise en charge

Prise en charge

Opérations métier-Récupération des valeurs de secret

API

Description

Passerelle partagée

Passerelle dédiée

GetSecretValue

Récupère une valeur de secret.

Prise en charge

Prise en charge

Langages de programmation pris en charge

Le tableau suivant répertorie les liens de téléchargement du SDK et la documentation pour chaque langage pris en charge.

Langage de programmation pris en charge

SDK V2.0

SDK V1.0 (non recommandé)

Java

Python

C++

PHP

.NET (C#)

Go

TypeScript

  • Téléchargement : kms20160120

  • Documentation : Aucune

Aucune

Swift

Aucune