Lorsqu'une requête API KMS échoue, KMS renvoie un code de statut HTTP et les détails de l'erreur dans le corps de la réponse. Les détails de l'erreur sont encodés au format Protocol Buffers :
message Error {
int32 StatusCode = 1;
string ErrorCode = 2;
string ErrorMessage = 3;
string RequestId = 4;
}
Les codes d'erreur ci-dessous s'appliquent à la plupart des opérations KMS. Certaines opérations renvoient des codes d'erreur supplémentaires décrits dans leurs rubriques de référence API respectives.
400 Bad request
| Code d'erreur | Message d'erreur | Signification et solution |
|---|---|---|
InvalidApiName |
The ApiName "\ |
Le nom de l'API dans la requête n'est pas reconnu. Vérifiez le nom de l'API et corrigez-le. |
InvalidApiVersion |
The ApiVersion "\ |
Le champ d'en-tête x-kms-apiversion est absent de la requête. Ajoutez-le à l'en-tête de la requête. |
InvalidParam |
The Param Date is invalid. | La valeur de l'en-tête Date n'est pas conforme à la norme RFC 1123. Mettez à jour l'en-tête Date avec une valeur conforme à la norme RFC 1123. |
InvalidParam |
The Param x-kms-signaturemethod is invalid. | Le champ d'en-tête x-kms-signaturemethod est absent de la requête. Ajoutez-le à l'en-tête de la requête. |
InvalidParam |
The Param x-kms-signaturemethod is invalid. message:"\ |
La méthode de signature spécifiée dans x-kms-signaturemethod n'est pas prise en charge. Utilisez une méthode de signature prise en charge. |
MissingParameter |
Parameter x-kms-acccesskeyid does not exist in http header or body. | Aucun AccessKey ID n'a été trouvé dans l'en-tête Authorization. Ajoutez votre AccessKey ID à l'en-tête Authorization. Si vous utilisez les SDK Alibaba Cloud, assurez-vous d'utiliser le SDK KMS Instance. |
RequestTimeTooSkewed |
Request time exceeds server time more than 15 minutes. | L'horodatage de la requête diffère de plus de 15 minutes de l'heure du serveur. Synchronisez l'horloge de votre serveur et réessayez. |
InvalidParameter |
The specified parameter is not valid. | La valeur d'un paramètre n'est pas valide. Vérifiez la valeur du paramètre et corrigez-la. |
UnsupportedOperation |
Rejected.UnsupportedOperation | L'opération demandée n'est pas prise en charge. Pour plus de détails, consultez la rubrique FAQ sur l'accès aux applications. |
401 Unauthorized
| Code d'erreur | Message d'erreur | Signification et solution |
|---|---|---|
SignatureNotMatch |
Signature is not matched. | La signature du client ne correspond pas à la signature calculée par le serveur. Utilisez une clé client valide et réessayez. |
403 Forbidden
| Code d'erreur | Message d'erreur | Signification et solution |
|---|---|---|
Forbidden.NoPermission |
This operation for "\ |
Votre point d'accès applicatif (AAP) n'est pas autorisé à effectuer cette opération. Vérifiez les politiques d'autorisation de l'AAP. Pour obtenir des instructions, consultez la rubrique Créer un AAP. |
404 Not found
| Code d'erreur | Message d'erreur | Signification et solution |
|---|---|---|
Forbidden.KeyNotFound |
The Key ID or Alias does not exist in the system. | La clé spécifiée n'existe pas. Vérifiez l'ID ou l'alias de la clé et réessayez. |
Forbidden.KeyNotFound |
The Key ID or Alias does not exist in the key store "\ |
La clé spécifiée n'existe pas dans le magasin de clés indiqué. Vérifiez le nom du magasin de clés ainsi que l'ID ou l'alias de la clé. |
Forbidden.KeyNotFound |
The specified key does not exist. | La clé spécifiée n'existe pas. Vérifiez l'ID ou l'alias de la clé et réessayez. |
Unauthorized |
The AccessKey ID "\ |
L'AccessKey ID est introuvable. L'AccessKey ID correspond à la valeur KeyId de votre AAP. Vérifiez votre clé client. Pour obtenir des instructions, consultez la rubrique Créer un AAP. |
409 Conflict
Ces erreurs surviennent lorsque la clé se trouve dans un état qui ne permet pas l'exécution de l'opération demandée.
| Code d'erreur | Message d'erreur | État de la clé | Signification et solution |
|---|---|---|---|
Rejected.PendingDeletion |
The request was rejected because the key state is PendingDeletion. | PendingDeletion | La clé est programmée pour suppression. Annulez la suppression ou utilisez une autre clé. |
Rejected.Disabled |
The request was rejected because the key state is Disabled. | Disabled | La clé est désactivée. Réactivez la clé avant de l'utiliser. |
Rejected.PendingImport |
The request was rejected because the key state is PendingImport. | PendingImport | La clé est en attente d'importation du matériel de clé. Finalisez l'importation ou utilisez une autre clé. |
413 Request entity too large
Une fois tous les paramètres de la requête encodés au format Protocol Buffers, le corps de la requête dépasse 3 Mo.
Pour éviter cette erreur :
Chiffrement et déchiffrement : Maintenez les charges utiles inférieures à 6 Ko pour les opérations de clés symétriques et inférieures à 1 Ko pour les opérations de clés asymétriques. Pour les données plus volumineuses, utilisez le chiffrement sous enveloppe.
Signature et vérification : Pour les messages volumineux, générez localement un condensé du message, puis appelez l'opération Sign ou Verify avec ce condensé.
415 Unsupported media type
| Code d'erreur | Message d'erreur | Signification et solution |
|---|---|---|
InvalidContentType |
Content-Type "\ |
La valeur de l'en-tête Content-Type n'est pas prise en charge. Utilisez le type de contenu approprié pour la requête. |
500 Internal server error
| Code d'erreur | Message d'erreur | Signification et solution |
|---|---|---|
InternalFailure |
Internal Failure. | Une erreur interne s'est produite. Contactez le support technique Alibaba Cloud. Pour plus de détails, consultez la rubrique Nous contacter. |
503 Service unavailable
| Code d'erreur | Message d'erreur | Signification et solution |
|---|---|---|
ServiceUnavailableTemporary |
Service Unavailable Temporary. | Le service est temporairement indisponible. Réessayez ultérieurement. |