All Products
Search
Document Center

Key Management Service:Ikhtisar API

Last Updated:Aug 25, 2026

Standar API dan SDK siap pakai dalam berbagai bahasa

Spesifikasi OpenAPI produk ini (Kms/2016-01-20) mematuhi standar RPC. Alibaba Cloud menyediakan SDK siap pakai untuk berbagai bahasa pemrograman populer guna mengabstraksi kompleksitas tingkat rendah seperti request signing. Hal ini memungkinkan developer untuk memanggil API menggunakan sintaks khusus tanpa perlu menangani detail HTTP secara langsung.

Signature kustom

Jika SDK tidak mendukung kebutuhan spesifik Anda, seperti signature kustom, Anda harus menandatangani request secara manual menggunakan signature mechanism. Perhatikan bahwa proses penandatanganan manual memerlukan upaya yang signifikan (estimasi 5 hari kerja). Untuk mendapatkan dukungan, bergabunglah dengan grup DingTalk kami (ID: 147535001692).

Sebelum Anda mulai

Akun Alibaba Cloud memiliki hak administratif penuh. Jika pasangan AccessKey dikompromikan, semua resource terkait dapat terekspos terhadap akses tidak sah, sehingga menimbulkan risiko keamanan yang signifikan. Buat Resource Access Management (RAM) user dengan akses khusus API dan gunakan kebijakan RAM untuk menerapkan principle of least privilege (PoLP). Gunakan akun Alibaba Cloud hanya jika benar-benar diperlukan.

Untuk memanggil API secara aman, konfigurasikan hal berikut:

  • Akun RAM user

  • Pasangan AccessKey untuk akun tersebut

Manajemen layanan

API

Judul

Deskripsi

DescribeAccountKmsStatus Mengkueri status akun KMS Mengkueri status Key Management Service (KMS) dalam akun Alibaba Cloud Anda.
OpenKmsService Aktifkan KMS Mengaktifkan Key Management Service (KMS) untuk akun Alibaba Cloud Anda.

Manajemen instans

API

Judul

Deskripsi

ListKmsInstances Daftar instans KMS Mengkueri semua instans KMS di wilayah saat ini.
ConnectKmsInstance ConnectKmsInstance Mengaktifkan instans Key Management Service (KMS).
GetKmsInstance GetKmsInstance Mengambil detail Instans KMS.
UpdateKmsInstanceBindVpc UpdateKmsInstanceBindVpc Memperbarui pengikatan VPC dari instans KMS.
ReleaseKmsInstance ReleaseKmsInstance Merilis instans KMS dengan metode bayar sesuai pemakaian.
GetDefaultKmsInstance GetDefaultKmsInstance Mengkueri instans KMS default di region yang ditentukan.

Manajemen kunci

API

Judul

Deskripsi

CreateKey CreateKey Membuat customer master key (CMK) untuk envelope encryption, tanda tangan digital, atau operasi kriptografi lainnya.
ListKeys List keys Mengkueri ID dan Nama Sumber Daya Alibaba Cloud (ARN) dari semua customer master key (CMK) di wilayah saat ini.
DescribeKey DescribeKey Mengkueri metadata CMK, seperti status kunci, penggunaan, dan konfigurasi rotasi.
UpdateKeyDescription UpdateKeyDescription Memperbarui deskripsi CMK.
EnableKey Mengaktifkan kunci Mengaktifkan kunci untuk mengenkripsi dan mendekripsi data.
DisableKey DisableKey Menonaktifkan kunci.
GetPublicKey GetPublicKey Mengambil kunci publik dari kunci asimetris. Anda dapat menggunakan kunci publik tersebut untuk mengenkripsi data atau memverifikasi tanda tangan pada perangkat Anda.
CreateAlias CreateAlias Membuat alias untuk kunci.
ListAliases ListAliases Mengkueri semua alias di wilayah saat ini untuk akun saat ini.
ListAliasesByKeyId ListAliasesByKeyId Meminta semua alias yang diikatkan ke sebuah kunci.
DeleteAlias DeleteAlias Menghapus sebuah alias.
UpdateAlias UpdateAlias Mengikat alias yang sudah ada ke ID customer master key (CMK) yang berbeda.
GetParametersForImport GetParametersForImport Mengambil parameter yang digunakan untuk mengimpor materi kunci untuk customer master key (CMK).
ImportKeyMaterial ImportKeyMaterial Mengimpor material kunci yang dihasilkan secara eksternal ke dalam CMK yang asalnya adalah EXTERNAL.
DeleteKeyMaterial DeleteKeyMaterial Menghapus materi kunci yang diimpor dari CMK. Setelah dihapus, CMK memasuki status PendingImport hingga Anda mengimpor ulang materi kunci.
ScheduleKeyDeletion ScheduleKeyDeletion Menghapus kunci utama pelanggan (CMK) yang ditentukan.
CancelKeyDeletion CancelKeyDeletion Membatalkan tugas penghapusan CMK.
SetDeletionProtection Setel perlindungan penghapusan. Mengaktifkan atau menonaktifkan perlindungan penghapusan untuk kunci master pelanggan (CMK).
UpdateRotationPolicy UpdateRotationPolicy Memperbarui kebijakan rotasi otomatis dari CMK.
DescribeKeyVersion DescribeKeyVersion Meminta metadata dari versi CMK tertentu.
CreateKeyVersion CreateKeyVersion Membuat versi untuk customer master key (CMK).
ListKeyVersions ListKeyVersions Mengkueri semua versi CMK tertentu.
SetKeyPolicy SetKeyPolicy Menetapkan kebijakan kunci untuk CMK dalam instance KMS.
GetKeyPolicy GetKeyPolicy Mengkueri kebijakan kunci CMK di instans KMS.

Operasi kriptografi

API

Judul

Deskripsi

GenerateDataKey GenerateDataKey Menghasilkan kunci data acak untuk enkripsi envelope. Kunci data dikembalikan dalam bentuk plaintext dan ciphertext.
GenerateAndExportDataKey GenerateAndExportDataKey Menghasilkan kunci data acak, mengenkripsinya menggunakan CMK dan kunci publik yang Anda tentukan, lalu mengembalikan kedua ciphertext.
Encrypt Encrypt Mengenkripsi teks biasa menggunakan CMK simetris.
Decrypt Decrypt Mendekripsi ciphertext yang dienkripsi menggunakan CMK.
ReEncrypt ReEncrypt Mengenkripsi ulang ciphertext dengan CMK yang berbeda tanpa mengekspos plaintext.
ExportDataKey Mengekspor kunci data Mengekspor kunci data yang dienkripsi oleh CMK. Kunci data dienkripsi ulang oleh kunci publik yang Anda tentukan untuk transmisi yang aman.
GenerateDataKeyWithoutPlaintext Hasilkan kunci data tanpa teks biasa Menghasilkan kunci data acak hanya dalam bentuk ciphertext, tanpa salinan teks biasa.
AsymmetricSign AsymmetricSign Menghasilkan tanda tangan digital menggunakan CMK asimetris.
AsymmetricVerify AsymmetricVerify Memverifikasi tanda tangan digital menggunakan kunci publik CMK asimetris.
AsymmetricEncrypt Encrypt data with an asymmetric CMK Mengenkripsi data dengan menggunakan kunci publik dari customer master key (CMK) asimetris.
AsymmetricDecrypt AsymmetricDecrypt Mendekripsi data menggunakan kunci privat dari CMK asimetris.
GenerateMac Membuat kode otentikasi Paket HMAC. Membuat kode otentikasi Paket HMAC untuk Paket menggunakan kunci yang ditentukan.
VerifyMac Memverifikasi Kode Otentikasi Paket HMAC. Memverifikasi kode otentikasi Paket HMAC dari Paket tertentu menggunakan kunci yang ditentukan.

Manajemen rahasia

API

Judul

Deskripsi

ListSecrets ListSecrets Mengkueri semua rahasia di wilayah saat ini.
GetSecretValue GetSecretValue Mengambil nilai rahasia dari versi tertentu suatu rahasia.
DeleteSecret DeleteSecret Menghapus secret.
CreateSecret CreateSecret Membuat rahasia dan menyimpan versi awalnya.
UpdateSecret UpdateSecret Memperbarui metadata rahasia.
UpdateSecretVersionStage UpdateSecretVersionStage Memindahkan label tahap versi ke versi secret yang berbeda.
UpdateSecretRotationPolicy UpdateSecretRotationPolicy Memperbarui kebijakan rotasi dari sebuah secret.
DescribeSecret DescribeSecret Mengkueri metadata dari sebuah secret.
ListSecretVersionIds Kueri semua informasi versi dari sebuah rahasia. Mengkueri semua informasi versi dari sebuah rahasia.
GetRandomPassword GetRandomPassword Menghasilkan string kata sandi acak.
PutSecretValue PutSecretValue Menyimpan versi baru nilai rahasia untuk rahasia generik.
RestoreSecret RestoreSecret Memulihkan rahasia yang dihapus.
RotateSecret RotateSecret Segera melakukan rotasi pada secret.
SetSecretPolicy SetSecretPolicy Mengatur kebijakan akses untuk secret di instance KMS.
GetSecretPolicy GetSecretPolicy Meng-query kebijakan akses dari secret tertentu dalam instans KMS.

Manajemen tag

API

Judul

Deskripsi

UntagResources UntagResources Menghapus tag dari kunci atau rahasia.
TagResources TagResources Menambahkan tag ke satu atau beberapa kunci atau rahasia.
ListTagResources ListTagResources Menampilkan daftar tag yang terikat pada kunci atau rahasia.
GetKmsInstanceQuotaInfos Mengkueri informasi kuota instans KMS Mengkueri penggunaan kuota dan batas untuk instans KMS.
ListResourceTags List resource tags Mengkueri tag customer master key (CMK).
TagResource TagResource Menambahkan tag ke CMK, rahasia, atau sertifikat.
UntagResource UntagResource Menghapus tag dari CMK, rahasia, atau sertifikat.

Manajemen aplikasi

API

Judul

Deskripsi

CreateNetworkRule CreateNetworkRule Membuat aturan akses jaringan untuk mengonfigurasi alamat IP privat atau blok CIDR privat yang diizinkan untuk mengakses instans Key Management Service (KMS).
ListNetworkRules ListNetworkRules Membuat kueri semua aturan akses jaringan di region saat ini.
DescribeNetworkRule Mengkueri aturan akses jaringan Mengambil detail aturan akses jaringan.
UpdateNetworkRule UpdateNetworkRule Memperbarui aturan akses jaringan.
DeleteNetworkRule Menghapus Aturan Akses Jaringan Menghapus aturan akses jaringan.
CreatePolicy CreatePolicy Membuat kebijakan izin untuk mengonfigurasi key dan secret yang diizinkan untuk diakses.
ListPolicies Mencantumkan kebijakan izin Mengkueri semua kebijakan izin di region saat ini.
DescribePolicy DescribePolicy Mengambil detail kebijakan izin.
UpdatePolicy UpdatePolicy Memperbarui kebijakan izin.
DeletePolicy DeletePolicy Menghapus kebijakan izin.
CreateApplicationAccessPoint Membuat Titik Akses Aplikasi Membuat titik akses aplikasi (AAP).
ListApplicationAccessPoints List application access points Mengkueri semua titik akses aplikasi (AAP) di wilayah saat ini.
DescribeApplicationAccessPoint DescribeApplicationAccessPoint Mengambil detail titik akses aplikasi (AAP).
UpdateApplicationAccessPoint UpdateApplicationAccessPoint Memperbarui informasi tentang application access point (AAP).
DeleteApplicationAccessPoint DeleteApplicationAccessPoint Menghapus titik akses aplikasi (AAP).
CreateClientKey CreateClientKey Membuat kunci klien.
ListClientKeys ListClientKeys Mengkueri semua kunci klien dalam AAP.
GetClientKey GetClientKey Mengambil informasi tentang client key.
DeleteClientKey Hapus kunci klien Menghapus kunci klien.

Lainnya

API

Judul

Deskripsi

DescribeRegions DescribeRegions Mengkueri wilayah tempat KMS tersedia.
GetManagedDataKey Mengambil Teks Biasa Kunci Data Terkelola. Mengambil teks biasa dari kunci data (DK) terkelola.
ListManagedDataKeyVersions Mendaftar Versi Kunci dari Kunci Data Terkelola. Mendaftar versi kunci dari kunci data (DK) terkelola tertentu.