Membuat aturan akses jaringan untuk mengonfigurasi alamat IP privat atau blok CIDR privat yang diizinkan untuk mengakses instans Key Management Service (KMS).
Deskripsi operasi
Untuk melakukan operasi kriptografi dan mengambil nilai rahasia, aplikasi yang dikelola sendiri harus menggunakan kunci klien untuk mengakses instans KMS. Proses berikut menunjukkan cara membuat titik akses aplikasi (AAP) berbasis kunci klien:
1.Buat aturan kontrol akses: Anda dapat mengonfigurasi alamat IP privat atau blok CIDR privat yang diizinkan untuk mengakses instans KMS.
2.Buat kebijakan izin: Anda dapat mengonfigurasi kunci dan rahasia yang diizinkan untuk diakses dan mengikat aturan kontrol akses ke kunci dan rahasia. Untuk informasi lebih lanjut, lihat CreatePolicy.
3.Buat AAP: Anda dapat mengonfigurasi metode autentikasi dan mengikat kebijakan izin ke AAP. Untuk informasi lebih lanjut, lihat CreateApplicationAccessPoint.
4.Buat kunci klien: Anda dapat mengonfigurasi kata sandi enkripsi dan periode validitas kunci klien dan mengikat kunci klien ke AAP. Untuk informasi lebih lanjut, lihat CreateClientKey.
Coba sekarang
Test
RAM authorization
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| Name |
string |
Yes |
Nama aturan kontrol akses. |
networkrule_test |
| Type |
string |
Yes |
Tipe jaringan. Hanya alamat IP privat yang didukung. Atur nilainya ke Private. |
Private |
| Description |
string |
No |
Deskripsi. |
networkrule description |
| SourcePrivateIp |
string |
No |
Alamat IP privat atau blok CIDR privat. Pisahkan beberapa item dengan koma (,). |
["192.10.XX.XX","192.168.XX.XX/24"] |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| Type |
string |
Tipe jaringan. |
Private |
| RequestId |
string |
ID permintaan, yang digunakan untuk menemukan dan memecahkan masalah. |
3bf02f7a-015b-4f93-be0f-cc043fda2dd3 |
| Description |
string |
Deskripsi. |
networkrule description |
| SourcePrivateIp |
string |
Alamat IP privat atau blok CIDR privat. |
["192.10.XX.XX","192.168.XX.XX/24"] |
| Name |
string |
Nama aturan kontrol akses. |
networkrule_test |
| Arn |
string |
ARN aturan kontrol akses. |
acs:kms:cn-hangzhou:119285303511****:network/networkrule_test |
Contoh
Respons sukses
JSONformat
{
"Type": "Private",
"RequestId": "3bf02f7a-015b-4f93-be0f-cc043fda2dd3",
"Description": "networkrule description",
"SourcePrivateIp": "[\"192.10.XX.XX\",\"192.168.XX.XX/24\"]",
"Name": "networkrule_test",
"Arn": "acs:kms:cn-hangzhou:119285303511****:network/networkrule_test"
}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.