Standar API dan SDK siap pakai dalam berbagai bahasa
Spesifikasi OpenAPI produk ini (Kms/2016-01-20) mematuhi standar RPC. Alibaba Cloud menyediakan SDK siap pakai untuk berbagai bahasa pemrograman populer guna mengabstraksi kompleksitas tingkat rendah seperti request signing. Hal ini memungkinkan developer untuk memanggil API menggunakan sintaks khusus tanpa perlu menangani detail HTTP secara langsung.
Signature kustom
Jika SDK tidak mendukung kebutuhan spesifik Anda, seperti signature kustom, Anda harus menandatangani request secara manual menggunakan signature mechanism. Perhatikan bahwa proses penandatanganan manual memerlukan upaya yang signifikan (estimasi 5 hari kerja). Untuk mendapatkan dukungan, bergabunglah dengan grup DingTalk kami (ID: 147535001692).
Sebelum Anda mulai
Akun Alibaba Cloud memiliki hak administratif penuh. Jika pasangan AccessKey dikompromikan, semua resource terkait dapat terekspos terhadap akses tidak sah, sehingga menimbulkan risiko keamanan yang signifikan. Buat Resource Access Management (RAM) user dengan akses khusus API dan gunakan kebijakan RAM untuk menerapkan principle of least privilege (PoLP). Gunakan akun Alibaba Cloud hanya jika benar-benar diperlukan.
Untuk memanggil API secara aman, konfigurasikan hal berikut:
Akun RAM user
Pasangan AccessKey untuk akun tersebut
Manajemen layanan
|
API |
Judul |
Deskripsi |
| DescribeAccountKmsStatus | Mengkueri status akun KMS | Mengkueri status Key Management Service (KMS) dalam akun Alibaba Cloud Anda. |
| OpenKmsService | Aktifkan KMS | Mengaktifkan Key Management Service (KMS) untuk akun Alibaba Cloud Anda. |
Manajemen instans
|
API |
Judul |
Deskripsi |
| ListKmsInstances | Daftar instans KMS | Mengkueri semua instans KMS di wilayah saat ini. |
| ConnectKmsInstance | ConnectKmsInstance | Mengaktifkan instans Key Management Service (KMS). |
| GetKmsInstance | GetKmsInstance | Mengambil detail Instans KMS. |
| UpdateKmsInstanceBindVpc | UpdateKmsInstanceBindVpc | Memperbarui pengikatan VPC dari instans KMS. |
| ReleaseKmsInstance | ReleaseKmsInstance | Merilis instans KMS dengan metode bayar sesuai pemakaian. |
| GetDefaultKmsInstance | GetDefaultKmsInstance | Mengkueri instans KMS default di region yang ditentukan. |
Manajemen kunci
|
API |
Judul |
Deskripsi |
| CreateKey | CreateKey | Membuat customer master key (CMK) untuk envelope encryption, tanda tangan digital, atau operasi kriptografi lainnya. |
| ListKeys | List keys | Mengkueri ID dan Nama Sumber Daya Alibaba Cloud (ARN) dari semua customer master key (CMK) di wilayah saat ini. |
| DescribeKey | DescribeKey | Mengkueri metadata CMK, seperti status kunci, penggunaan, dan konfigurasi rotasi. |
| UpdateKeyDescription | UpdateKeyDescription | Memperbarui deskripsi CMK. |
| EnableKey | Mengaktifkan kunci | Mengaktifkan kunci untuk mengenkripsi dan mendekripsi data. |
| DisableKey | DisableKey | Menonaktifkan kunci. |
| GetPublicKey | GetPublicKey | Mengambil kunci publik dari kunci asimetris. Anda dapat menggunakan kunci publik tersebut untuk mengenkripsi data atau memverifikasi tanda tangan pada perangkat Anda. |
| CreateAlias | CreateAlias | Membuat alias untuk kunci. |
| ListAliases | ListAliases | Mengkueri semua alias di wilayah saat ini untuk akun saat ini. |
| ListAliasesByKeyId | ListAliasesByKeyId | Meminta semua alias yang diikatkan ke sebuah kunci. |
| DeleteAlias | DeleteAlias | Menghapus sebuah alias. |
| UpdateAlias | UpdateAlias | Mengikat alias yang sudah ada ke ID customer master key (CMK) yang berbeda. |
| GetParametersForImport | GetParametersForImport | Mengambil parameter yang digunakan untuk mengimpor materi kunci untuk customer master key (CMK). |
| ImportKeyMaterial | ImportKeyMaterial | Mengimpor material kunci yang dihasilkan secara eksternal ke dalam CMK yang asalnya adalah EXTERNAL. |
| DeleteKeyMaterial | DeleteKeyMaterial | Menghapus materi kunci yang diimpor dari CMK. Setelah dihapus, CMK memasuki status PendingImport hingga Anda mengimpor ulang materi kunci. |
| ScheduleKeyDeletion | ScheduleKeyDeletion | Menghapus kunci utama pelanggan (CMK) yang ditentukan. |
| CancelKeyDeletion | CancelKeyDeletion | Membatalkan tugas penghapusan CMK. |
| SetDeletionProtection | Setel perlindungan penghapusan. | Mengaktifkan atau menonaktifkan perlindungan penghapusan untuk kunci master pelanggan (CMK). |
| UpdateRotationPolicy | UpdateRotationPolicy | Memperbarui kebijakan rotasi otomatis dari CMK. |
| DescribeKeyVersion | DescribeKeyVersion | Meminta metadata dari versi CMK tertentu. |
| CreateKeyVersion | CreateKeyVersion | Membuat versi untuk customer master key (CMK). |
| ListKeyVersions | ListKeyVersions | Mengkueri semua versi CMK tertentu. |
| SetKeyPolicy | SetKeyPolicy | Menetapkan kebijakan kunci untuk CMK dalam instance KMS. |
| GetKeyPolicy | GetKeyPolicy | Mengkueri kebijakan kunci CMK di instans KMS. |
Operasi kriptografi
|
API |
Judul |
Deskripsi |
| GenerateDataKey | GenerateDataKey | Menghasilkan kunci data acak untuk enkripsi envelope. Kunci data dikembalikan dalam bentuk plaintext dan ciphertext. |
| GenerateAndExportDataKey | GenerateAndExportDataKey | Menghasilkan kunci data acak, mengenkripsinya menggunakan CMK dan kunci publik yang Anda tentukan, lalu mengembalikan kedua ciphertext. |
| Encrypt | Encrypt | Mengenkripsi teks biasa menggunakan CMK simetris. |
| Decrypt | Decrypt | Mendekripsi ciphertext yang dienkripsi menggunakan CMK. |
| ReEncrypt | ReEncrypt | Mengenkripsi ulang ciphertext dengan CMK yang berbeda tanpa mengekspos plaintext. |
| ExportDataKey | Mengekspor kunci data | Mengekspor kunci data yang dienkripsi oleh CMK. Kunci data dienkripsi ulang oleh kunci publik yang Anda tentukan untuk transmisi yang aman. |
| GenerateDataKeyWithoutPlaintext | Hasilkan kunci data tanpa teks biasa | Menghasilkan kunci data acak hanya dalam bentuk ciphertext, tanpa salinan teks biasa. |
| AsymmetricSign | AsymmetricSign | Menghasilkan tanda tangan digital menggunakan CMK asimetris. |
| AsymmetricVerify | AsymmetricVerify | Memverifikasi tanda tangan digital menggunakan kunci publik CMK asimetris. |
| AsymmetricEncrypt | Encrypt data with an asymmetric CMK | Mengenkripsi data dengan menggunakan kunci publik dari customer master key (CMK) asimetris. |
| AsymmetricDecrypt | AsymmetricDecrypt | Mendekripsi data menggunakan kunci privat dari CMK asimetris. |
| GenerateMac | Membuat kode otentikasi Paket HMAC. | Membuat kode otentikasi Paket HMAC untuk Paket menggunakan kunci yang ditentukan. |
| VerifyMac | Memverifikasi Kode Otentikasi Paket HMAC. | Memverifikasi kode otentikasi Paket HMAC dari Paket tertentu menggunakan kunci yang ditentukan. |
Manajemen rahasia
|
API |
Judul |
Deskripsi |
| ListSecrets | ListSecrets | Mengkueri semua rahasia di wilayah saat ini. |
| GetSecretValue | GetSecretValue | Mengambil nilai rahasia dari versi tertentu suatu rahasia. |
| DeleteSecret | DeleteSecret | Menghapus secret. |
| CreateSecret | CreateSecret | Membuat rahasia dan menyimpan versi awalnya. |
| UpdateSecret | UpdateSecret | Memperbarui metadata rahasia. |
| UpdateSecretVersionStage | UpdateSecretVersionStage | Memindahkan label tahap versi ke versi secret yang berbeda. |
| UpdateSecretRotationPolicy | UpdateSecretRotationPolicy | Memperbarui kebijakan rotasi dari sebuah secret. |
| DescribeSecret | DescribeSecret | Mengkueri metadata dari sebuah secret. |
| ListSecretVersionIds | Kueri semua informasi versi dari sebuah rahasia. | Mengkueri semua informasi versi dari sebuah rahasia. |
| GetRandomPassword | GetRandomPassword | Menghasilkan string kata sandi acak. |
| PutSecretValue | PutSecretValue | Menyimpan versi baru nilai rahasia untuk rahasia generik. |
| RestoreSecret | RestoreSecret | Memulihkan rahasia yang dihapus. |
| RotateSecret | RotateSecret | Segera melakukan rotasi pada secret. |
| SetSecretPolicy | SetSecretPolicy | Mengatur kebijakan akses untuk secret di instance KMS. |
| GetSecretPolicy | GetSecretPolicy | Meng-query kebijakan akses dari secret tertentu dalam instans KMS. |
Manajemen tag
|
API |
Judul |
Deskripsi |
| UntagResources | UntagResources | Menghapus tag dari kunci atau rahasia. |
| TagResources | TagResources | Menambahkan tag ke satu atau beberapa kunci atau rahasia. |
| ListTagResources | ListTagResources | Menampilkan daftar tag yang terikat pada kunci atau rahasia. |
| GetKmsInstanceQuotaInfos | Mengkueri informasi kuota instans KMS | Mengkueri penggunaan kuota dan batas untuk instans KMS. |
| ListResourceTags | List resource tags | Mengkueri tag customer master key (CMK). |
| TagResource | TagResource | Menambahkan tag ke CMK, rahasia, atau sertifikat. |
| UntagResource | UntagResource | Menghapus tag dari CMK, rahasia, atau sertifikat. |
Manajemen aplikasi
|
API |
Judul |
Deskripsi |
| CreateNetworkRule | CreateNetworkRule | Membuat aturan akses jaringan untuk mengonfigurasi alamat IP privat atau blok CIDR privat yang diizinkan untuk mengakses instans Key Management Service (KMS). |
| ListNetworkRules | ListNetworkRules | Membuat kueri semua aturan akses jaringan di region saat ini. |
| DescribeNetworkRule | Mengkueri aturan akses jaringan | Mengambil detail aturan akses jaringan. |
| UpdateNetworkRule | UpdateNetworkRule | Memperbarui aturan akses jaringan. |
| DeleteNetworkRule | Menghapus Aturan Akses Jaringan | Menghapus aturan akses jaringan. |
| CreatePolicy | CreatePolicy | Membuat kebijakan izin untuk mengonfigurasi key dan secret yang diizinkan untuk diakses. |
| ListPolicies | Mencantumkan kebijakan izin | Mengkueri semua kebijakan izin di region saat ini. |
| DescribePolicy | DescribePolicy | Mengambil detail kebijakan izin. |
| UpdatePolicy | UpdatePolicy | Memperbarui kebijakan izin. |
| DeletePolicy | DeletePolicy | Menghapus kebijakan izin. |
| CreateApplicationAccessPoint | Membuat Titik Akses Aplikasi | Membuat titik akses aplikasi (AAP). |
| ListApplicationAccessPoints | List application access points | Mengkueri semua titik akses aplikasi (AAP) di wilayah saat ini. |
| DescribeApplicationAccessPoint | DescribeApplicationAccessPoint | Mengambil detail titik akses aplikasi (AAP). |
| UpdateApplicationAccessPoint | UpdateApplicationAccessPoint | Memperbarui informasi tentang application access point (AAP). |
| DeleteApplicationAccessPoint | DeleteApplicationAccessPoint | Menghapus titik akses aplikasi (AAP). |
| CreateClientKey | CreateClientKey | Membuat kunci klien. |
| ListClientKeys | ListClientKeys | Mengkueri semua kunci klien dalam AAP. |
| GetClientKey | GetClientKey | Mengambil informasi tentang client key. |
| DeleteClientKey | Hapus kunci klien | Menghapus kunci klien. |
Lainnya
|
API |
Judul |
Deskripsi |
| DescribeRegions | DescribeRegions | Mengkueri wilayah tempat KMS tersedia. |
| GetManagedDataKey | Mengambil Teks Biasa Kunci Data Terkelola. | Mengambil teks biasa dari kunci data (DK) terkelola. |
| ListManagedDataKeyVersions | Mendaftar Versi Kunci dari Kunci Data Terkelola. | Mendaftar versi kunci dari kunci data (DK) terkelola tertentu. |