Récupère la valeur en texte clair d'un secret depuis une passerelle d'instance KMS. La réponse inclut les données déchiffrées du secret, ainsi que les informations de version, l'état de rotation et la configuration étendue si celle-ci est demandée.
Paramètres de requête
| Parameter | Type | Required | Default | Example | Description |
|---|---|---|---|---|---|
| SecretName | String | Yes | — | secret001 | Nom du secret. |
| VersionStage | String | No | ACSCurrent | ACSCurrent | Libellé d'étape identifiant la version du secret à récupérer. KMS renvoie la valeur du secret associée à la version portant le libellé d'étape spécifié. Valeurs valides : ACSCurrent, ACSPrevious. Valeur par défaut : ACSCurrent. Remarque Pour les secrets Resource Access Management (RAM), les secrets de base de données et les secrets Elastic Compute Service (ECS), KMS ne renvoie que les versions portant les libellés ACSCurrent ou ACSPrevious. Les secrets de base de données incluent les secrets ApsaraDB RDS, les secrets PolarDB et les secrets ApsaraDB for Redis/Tair. |
| VersionId | String | No | — | 00000000000000000000000000000001 | ID de version de la valeur de secret à récupérer. Si vous spécifiez à la fois VersionStage et VersionId, KMS vérifie l'existence de la version spécifiée. Si elle existe, KMS renvoie la valeur du secret. Sinon, il retourne une erreur de paramètre. Remarque Les secrets RAM, les secrets de base de données et les secrets ECS ne prennent pas en charge ce paramètre. Si vous spécifiez VersionId pour ces types de secrets, le paramètre est ignoré. |
| FetchExtendedConfig | Boolean | No | false | false | Indique s'il faut renvoyer la configuration étendue du secret. Si la valeur est true, la réponse inclut le champ ExtendedConfig. Valeur par défaut : false. |
Éléments de réponse
| Parameter | Type | Example | Description |
|---|---|---|---|
| SecretName | String | secret001 | Nom du secret. |
| SecretType | String | Generic | Type du secret. Valeurs valides : Generic (secret générique), Rds (secret ApsaraDB RDS), Redis (secret ApsaraDB for Redis/Tair), RAMCredentials (secret RAM), ECS (secret ECS), PolarDB (secret PolarDB). |
| SecretData | String | testdata1 | Valeur du secret en texte clair. KMS déchiffre le texte chiffré stocké et renvoie le texte clair dans ce champ. |
| SecretDataType | String | binary | Format de la valeur du secret. Valeurs valides : text, binary. |
| VersionId | String | 00000000000000000000000000000001 | ID de version de la valeur de secret renvoyée. |
| VersionStages | List | ["ACSCurrent"] | Libellés d'étapes associés à la version du secret renvoyée. |
| CreateTime | String | 2020-02-21T15:39:26Z | Date de création du secret. L'heure suit la norme ISO 8601 au format yyyy-MM-ddTHH:mm:ssZ. L'heure est affichée en UTC. |
| LastRotationDate | String | 2020-07-05T08:22:03Z | Date de la dernière rotation du secret. L'heure suit la norme ISO 8601 au format yyyy-MM-ddTHH:mm:ssZ. L'heure est affichée en UTC. |
| NextRotationDate | String | 2020-07-06T18:22:03Z | Date de la prochaine rotation planifiée du secret. L'heure suit la norme ISO 8601 au format yyyy-MM-ddTHH:mm:ssZ. L'heure est affichée en UTC. |
| AutomaticRotation | String | Enabled | État de la rotation automatique des secrets. Valeurs valides : Enabled (la rotation automatique est activée), Disabled (la rotation automatique est désactivée), Invalid (l'état de la rotation automatique est anormal et KMS ne peut pas effectuer automatiquement la rotation du secret). |
| RotationInterval | String | 604800s | Intervalle entre les rotations automatiques, au format integer[unit]. Actuellement, la seule unité prise en charge est s (secondes). Par exemple, 604800s représente un intervalle de rotation de 7 jours. |
| ExtendedConfig | String | {"SecretSubType":"SingleUser","DBInstanceId":"rm-uf667446pc955****","CustomData":{}} | Configuration étendue du secret. Ce champ n'est renvoyé que si FetchExtendedConfig est défini sur true. |
| RequestId | String | 6a3e9c36-1150-4881-84d3-eb8672fcafad | ID de la requête. |
Codes d'erreur
| HTTP status code | Error code | Error message | Description |
|---|---|---|---|
| 404 | Forbidden.ResourceNotFound | The resource does not exist in the system. | Le secret spécifié n'existe pas. |
| 409 | Rejected.Disabled | The request was rejected because the key state is Disabled. | La clé de chiffrement utilisée pour protéger le secret est désactivée. |
Pour obtenir la liste complète des codes d'erreur, consultez Codes d'erreur du service.