Mengambil nilai rahasia.
Deskripsi operasi
-
Untuk detail kebijakan akses yang diperlukan pengguna Resource Access Management (RAM) atau peran RAM untuk memanggil operasi ini, lihat Kontrol akses.
-
Jika Anda tidak menentukan nomor versi atau tahap versi, KMS akan mengembalikan nilai kredensial dari versi yang ditandai sebagai ACSCurrent secara default.
-
Jika kredensial menggunakan master key kustom untuk melindungi nilai kredensial, pemanggil juga harus memiliki izin
kms:Decryptpada master key yang sesuai.
Topik ini menyediakan contoh cara mengambil nilai kredensial dari kredensial bernama secret001. Tanggapan menunjukkan bahwa nilai kredensial SecretData adalah testdata1.
Coba sekarang
Test
RAM authorization
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| SecretName |
string |
Yes |
Nama rahasia atau Nama Sumber Daya Alibaba Cloud (ARN) rahasia. Catatan
Untuk mengakses rahasia di akun Alibaba Cloud lain, Anda harus menentukan ARN rahasia. Format ARN rahasia adalah |
secret001 |
| VersionStage |
string |
No |
Tahap versi. Nilai default: ACSCurrent. Jika Anda menentukan parameter ini, nilai rahasia dari tahap versi yang ditentukan akan dikembalikan. Jika Anda tidak menentukan parameter ini, nilai rahasia dari tahap versi ACSCurrent akan dikembalikan. Catatan
Untuk rahasia ApsaraDB RDS, rahasia PolarDB, rahasia Redis/Tair, rahasia RAM, dan rahasia ECS, Anda hanya dapat mengambil nilai rahasia dari versi ACSPrevious dan ACSCurrent. |
ACSCurrent |
| VersionId |
string |
No |
Nomor versi. Catatan
Rahasia ApsaraDB RDS, rahasia PolarDB, rahasia Redis/Tair, rahasia RAM, dan rahasia ECS tidak mendukung penentuan VersionId. Parameter ini akan diabaikan jika ditentukan. |
v1 |
| FetchExtendedConfig |
boolean |
No |
Apakah akan mengambil konfigurasi tambahan rahasia. Nilai valid:
Catatan
Rahasia generik tidak mendukung konfigurasi tambahan. Parameter ini akan diabaikan jika ditentukan. |
true |
| DryRun |
string |
No |
Apakah akan mengaktifkan mode DryRun. Nilai valid:
Mode DryRun digunakan untuk menguji panggilan API dan memverifikasi apakah Anda memiliki izin yang diperlukan pada resource yang sesuai dan apakah parameter permintaan telah dikonfigurasi dengan benar. Saat mode DryRun diaktifkan, KMS selalu mengembalikan kegagalan dan memberikan alasan kegagalan. Alasan kegagalan meliputi:
|
false |
Untuk informasi lebih lanjut tentang parameter permintaan umum, lihat Parameter umum.
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| SecretDataType |
string |
Tipe nilai rahasia. Nilai valid:
|
binary |
| CreateTime |
string |
Waktu saat rahasia dibuat. |
2024-02-21T15:39:26Z |
| VersionId |
string |
Nomor versi rahasia. |
v1 |
| NextRotationDate |
string |
Waktu rotasi berikutnya. Catatan
Parameter ini hanya dikembalikan saat rotasi otomatis diaktifkan. |
2024-07-06T18:22:03Z |
| SecretData |
string |
Nilai rahasia. KMS mendekripsi nilai rahasia ciphertext yang disimpan dan mengembalikan parameter ini.
|
testdata1 |
| RotationInterval |
string |
Interval untuk rotasi otomatis rahasia. Catatan
Parameter ini hanya dikembalikan saat rotasi otomatis diaktifkan. |
604800s |
| ExtendedConfig |
string |
Konfigurasi tambahan rahasia. Catatan
Parameter ini hanya dikembalikan untuk rahasia ApsaraDB RDS, rahasia PolarDB, rahasia Redis/Tair, rahasia RAM, atau rahasia ECS saat FetchExtendedConfig diatur ke true. |
{\"SecretSubType\":\"SingleUser\", \"DBInstanceId\":\"rm-uf667446pc955****\", \"CustomData\":{} } |
| LastRotationDate |
string |
Waktu rotasi terbaru. Catatan
Parameter ini hanya dikembalikan saat rahasia telah dirotasi. |
2023-07-05T08:22:03Z |
| RequestId |
string |
ID permintaan. Ini adalah pengidentifikasi unik yang dihasilkan oleh Alibaba Cloud untuk permintaan dan dapat digunakan untuk pemecahan masalah. |
6a3e9c36-1150-4881-84d3-eb8672fcafad |
| SecretName |
string |
Nama rahasia. |
secret001 |
| AutomaticRotation |
string |
Apakah rotasi otomatis diaktifkan. Nilai valid:
Catatan
Parameter ini hanya dikembalikan untuk rahasia ApsaraDB RDS, rahasia PolarDB, rahasia Redis/Tair, rahasia RAM, atau rahasia ECS. |
Enabled |
| SecretType |
string |
Tipe rahasia. Nilai valid:
|
Generic |
| VersionStages |
object |
The stage labels that mark the secret version. |
|
| VersionStage |
array |
Label tahap versi rahasia. |
|
|
string |
Label tahap versi rahasia. |
{ "VersionStage": [ "ACSCurrent" ] } |
|
| CiphertextForRecipient |
string |
***CipherForRecipient*** |
Contoh
Respons sukses
JSONformat
{
"SecretDataType": "binary",
"CreateTime": "2024-02-21T15:39:26Z",
"VersionId": "v1",
"NextRotationDate": "2024-07-06T18:22:03Z",
"SecretData": "testdata1",
"RotationInterval": "604800s",
"ExtendedConfig": "{\\\"SecretSubType\\\":\\\"SingleUser\\\", \\\"DBInstanceId\\\":\\\"rm-uf667446pc955****\\\", \\\"CustomData\\\":{} }",
"LastRotationDate": "2023-07-05T08:22:03Z",
"RequestId": "6a3e9c36-1150-4881-84d3-eb8672fcafad",
"SecretName": "secret001",
"AutomaticRotation": "Enabled",
"SecretType": "Generic",
"VersionStages": {
"VersionStage": [
"{ \"VersionStage\": [ \t\"ACSCurrent\" \t] }"
]
},
"CiphertextForRecipient": "***CipherForRecipient***"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 403 | Forbidden.DKMSInstanceStateInvalid | The DKMS instance state is invalid. | |
| 403 | Forbidden.DKMSInstanceNotFound | The specified DKMS Instance is not found. | |
| 404 | Forbidden.KeyNotFound | The specified Key is not found. | |
| 404 | Forbidden.ResourceNotFound | Resource not found. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.