Mengaktifkan atau menonaktifkan perlindungan penghapusan untuk kunci master pelanggan (CMK).
Deskripsi operasi
-
Untuk detail tentang kebijakan akses yang harus diberikan kepada Pengguna RAM atau Peran RAM untuk memanggil operasi ini, lihat Kontrol akses.
-
Setelah Anda mengaktifkan perlindungan penghapusan untuk CMK, Anda tidak dapat menghapus CMK tersebut. Untuk menghapus CMK, nonaktifkan terlebih dahulu Prioritas perlindungan penghapusan.
-
Sebelum Anda memanggil operasi SetDeletionProtection, pastikan bahwa CMK tidak berada dalam status PendingDeletion. Anda dapat memanggil operasi DescribeKey untuk mengkueri status (KeyState) CMK.
Coba sekarang
Test
RAM authorization
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| ProtectedResourceArn |
string |
No |
ARN CMK yang ingin Anda atur perlindungan penghapusannya. |
acs:kms:cn-hangzhou:123213123****:key/0225f411-b21d-46d1-be5b-93931c82**** |
| EnableDeletionProtection |
boolean |
Yes |
Apakah akan mengaktifkan perlindungan penghapusan. Nilai valid:
|
true |
| DeletionProtectionDescription |
string |
No |
Deskripsi perlindungan penghapusan. Catatan
Parameter ini hanya valid jika EnableDeletionProtection diatur ke true. |
The CMK is being used by XXX. Deletion protection is set. |
| KeyId |
string |
No |
ID kunci. |
key-hzz65f3a68554s6ms**** |
| KmsInstanceId |
string |
No |
Untuk informasi lebih lanjut tentang parameter permintaan umum, lihat Parameter umum.
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| RequestId |
string |
ID permintaan. Alibaba Cloud menghasilkan pengenal unik untuk setiap permintaan API. Anda dapat menggunakan ID ini untuk memecahkan masalah. |
3455b9b4-95c1-419d-b310-db6a53b09a39 |
Contoh
Respons sukses
JSONformat
{
"RequestId": "3455b9b4-95c1-419d-b310-db6a53b09a39"
}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.