All Products
Search
Document Center

Key Management Service:CreateNetworkRule

Last Updated:Jun 10, 2026

Membuat aturan akses jaringan untuk mengonfigurasi alamat IP privat atau blok CIDR privat yang diizinkan untuk mengakses instans Key Management Service (KMS).

Deskripsi operasi

Untuk melakukan operasi kriptografi dan mengambil nilai rahasia, aplikasi yang dikelola sendiri harus menggunakan kunci klien untuk mengakses instans KMS. Proses berikut menunjukkan cara membuat titik akses aplikasi (AAP) berbasis kunci klien:

1.Buat aturan kontrol akses: Anda dapat mengonfigurasi alamat IP privat atau blok CIDR privat yang diizinkan untuk mengakses instans KMS.

2.Buat kebijakan izin: Anda dapat mengonfigurasi kunci dan rahasia yang diizinkan untuk diakses dan mengikat aturan kontrol akses ke kunci dan rahasia. Untuk informasi lebih lanjut, lihat CreatePolicy.

3.Buat AAP: Anda dapat mengonfigurasi metode autentikasi dan mengikat kebijakan izin ke AAP. Untuk informasi lebih lanjut, lihat CreateApplicationAccessPoint.

4.Buat kunci klien: Anda dapat mengonfigurasi kata sandi enkripsi dan periode validitas kunci klien dan mengikat kunci klien ke AAP. Untuk informasi lebih lanjut, lihat CreateClientKey.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tidak ada otorisasi untuk operasi ini. Jika Anda mengalami masalah saat menjalankan operasi ini, hubungi dukungan teknis.

Parameter permintaan

Parameter

Type

Required

Description

Example

Name

string

Yes

Nama aturan kontrol akses.

networkrule_test

Type

string

Yes

Tipe jaringan.

Hanya alamat IP privat yang didukung. Atur nilainya ke Private.

Private

Description

string

No

Deskripsi.

networkrule description

SourcePrivateIp

string

No

Alamat IP privat atau blok CIDR privat. Pisahkan beberapa item dengan koma (,).

["192.10.XX.XX","192.168.XX.XX/24"]

Elemen respons

Element

Type

Description

Example

object

Type

string

Tipe jaringan.

Private

RequestId

string

ID permintaan, yang digunakan untuk menemukan dan memecahkan masalah.

3bf02f7a-015b-4f93-be0f-cc043fda2dd3

Description

string

Deskripsi.

networkrule description

SourcePrivateIp

string

Alamat IP privat atau blok CIDR privat.

["192.10.XX.XX","192.168.XX.XX/24"]

Name

string

Nama aturan kontrol akses.

networkrule_test

Arn

string

ARN aturan kontrol akses.

acs:kms:cn-hangzhou:119285303511****:network/networkrule_test

Contoh

Respons sukses

JSONformat

{
  "Type": "Private",
  "RequestId": "3bf02f7a-015b-4f93-be0f-cc043fda2dd3",
  "Description": "networkrule description",
  "SourcePrivateIp": "[\"192.10.XX.XX\",\"192.168.XX.XX/24\"]",
  "Name": "networkrule_test",
  "Arn": "acs:kms:cn-hangzhou:119285303511****:network/networkrule_test"
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.