全部产品
Search
文档中心

:Ikhtisar API

更新时间:Jul 06, 2025

Topik ini mencantumkan semua operasi OpenAPI untuk Key Management Service (KMS).

Manajemen layanan

API

Deskripsi

DescribeRegions

Mengambil daftar wilayah yang tersedia untuk akun Alibaba Cloud saat ini.

OpenKmsService

Aktifkan KMS untuk akun Alibaba Cloud saat ini.

DescribeAccountKmsStatus

Mengambil status KMS untuk akun Alibaba Cloud saat ini.

Manajemen instans

API

Deskripsi

ConnectKmsInstance

Mengaktifkan instans KMS.

GetKmsInstance

Mengambil detail dari instans KMS.

ListKmsInstances

Mengambil daftar instans KMS.

UpdateKmsInstanceBindVpc

Memperbarui virtual private cloud (VPC) yang terkait dengan instans KMS.

Manajemen kunci

Kelola kunci dengan memanggil operasi API berikut, seperti membuat, menghapus kunci, serta mengelola alias.

API

Deskripsi

CreateKey

Membuat kunci. Anda dapat menggunakan bahan kunci yang dihasilkan oleh KMS atau mengimpor bahan kunci Anda sendiri. Mengimpor bahan kunci Anda sendiri dikenal sebagai Bring Your Own Key (BYOK).

GetParametersForImport

Mengambil parameter yang digunakan untuk mengimpor bahan kunci ke dalam kunci.

ImportKeyMaterial

Mengimpor bahan kunci ke dalam kunci.

EnableKey

Mengubah status kunci menjadi Diaktifkan.

DisableKey

Mengubah status kunci menjadi Dinonaktifkan.

DescribeKey

Mengambil informasi tentang kunci.

ListKeys

Mengambil semua kunci dalam akun Alibaba Cloud di suatu wilayah.

UpdateKeyDescription

Memperbarui deskripsi kunci.

CreateAlias

Membuat alias dan mengikatkannya ke kunci.

UpdateAlias

Memperbarui ID kunci yang terikat pada alias.

DeleteAlias

Menghapus alias.

ListAliases

Mengambil semua alias dalam akun Alibaba Cloud di suatu wilayah.

ListAliasesByKeyId

Mengambil alias yang terikat pada kunci.

SetDeletionProtection

Mengaktifkan atau menonaktifkan perlindungan penghapusan.

ScheduleKeyDeletion

Menjadwalkan penghapusan kunci. Setelah Anda memanggil operasi ini, kunci masuk ke status Menunggu Penghapusan. Kunci akan dihapus secara otomatis setelah periode tunggu yang ditentukan berakhir.

CancelKeyDeletion

Membatalkan penghapusan kunci yang dijadwalkan. Anda dapat membatalkan penghapusan kunci yang dijadwalkan sebelum periode tunggu yang ditentukan berakhir. Setelah penghapusan dibatalkan, kunci kembali ke status Diaktifkan.

DeleteKeyMaterial

Menghapus bahan kunci.

Penting

Anda hanya dapat menghapus bahan kunci eksternal dari kunci master pelanggan (CMK) yang digunakan sebagai kunci default.

CreateKeyVersion

Membuat versi. Kunci simetris dalam instans KMS tipe manajemen kunci perangkat lunak mendukung operasi ini. Kunci asimetris di luar KMS mendukung operasi ini.

DescribeKeyVersion

Mengambil informasi tentang versi kunci.

ListKeyVersions

Mengambil semua versi kunci.

UpdateRotationPolicy

Memperbarui kebijakan rotasi kunci. Jika rotasi otomatis diaktifkan untuk kunci, KMS secara otomatis menghasilkan versi kunci secara berkala.

Operasi kriptografi

Lakukan operasi kriptografi pada data menggunakan kunci KMS, seperti enkripsi data, menghasilkan kunci data, mendekripsi data, dan menghitung tanda tangan.

API

Deskripsi

Encrypt

Mengenkripsi teks biasa menjadi teks sandi menggunakan kunci simetris.

GenerateDataKey

Menghasilkan kunci data acak untuk enkripsi data lokal.

GenerateDataKeyWithoutPlaintext

Menghasilkan kunci data acak untuk enkripsi data lokal tanpa mengembalikan teks biasa dari kunci data.

ExportDataKey

Mengenkripsi kunci data menggunakan kunci publik yang ditentukan dan mengekspor kunci data.

GenerateAndExportDataKey

Menghasilkan kunci data acak. Kunci data dienkripsi menggunakan kunci KMS dan kunci publik yang Anda tentukan. Operasi ini mengembalikan teks sandi kunci data yang dienkripsi baik oleh kunci KMS maupun kunci publik.

Decrypt

Mendekripsi teks sandi.

ReEncrypt

Mengenkripsi ulang teks sandi. Saat Anda memanggil operasi ini, KMS mendekripsi teks sandi, menggunakan kunci berbeda untuk mengenkripsi ulang teks biasa atau kunci data yang dihasilkan, lalu mengembalikan teks sandi baru.

AsymmetricSign

Menghasilkan tanda tangan menggunakan kunci asimetris.

AsymmetricVerify

Memverifikasi tanda tangan menggunakan kunci asimetris.

AsymmetricDecrypt

Mendekripsi data menggunakan kunci asimetris.

AsymmetricEncrypt

Mengenkripsi data menggunakan kunci asimetris.

GetPublicKey

Mengambil kunci publik dari pasangan kunci asimetris. Anda dapat menggunakan kunci publik untuk mengenkripsi data lokal dan memverifikasi tanda tangan.

Manajemen rahasia

Kelola, lindungi, distribusikan, dan putar rahasia dengan memanggil operasi API.

API

Deskripsi

CreateSecret

Membuat rahasia dan menyimpan nilai rahasia di versi awal.

ListSecrets

Mengambil semua rahasia dalam akun Alibaba Cloud di suatu wilayah.

DescribeSecret

Mengambil metadata rahasia.

UpdateSecret

Memperbarui metadata rahasia.

PutSecretValue

Menyimpan nilai rahasia versi baru dalam rahasia.

Catatan

Hanya rahasia generik yang mendukung operasi ini.

UpdateSecretVersionStage

Memperbarui label tahap yang menandai versi rahasia.

Catatan

Hanya rahasia generik yang mendukung operasi ini.

DeleteSecret

Menghapus atau menjadwalkan penghapusan rahasia.

RestoreSecret

Memulihkan rahasia yang dijadwalkan untuk dihapus.

ListSecretVersionIds

Mengambil semua versi rahasia.

GetRandomPassword

Mengambil string kata sandi acak.

RotateSecret

Memutar rahasia secara manual.

UpdateSecretRotationPolicy

Memperbarui kebijakan rotasi rahasia.

Mengambil nilai rahasia

GetSecretValue: Mengambil nilai rahasia.

Manajemen tag

Tambahkan beberapa tag ke kunci atau rahasia, dengan setiap tag terdiri dari kunci tag dan nilai tag.

Catatan

TagResource, UntagResource, dan ListResourceTags memungkinkan operasi pada satu sumber daya. TagResources, UntagResources, dan ListTagResources memungkinkan operasi batch pada beberapa sumber daya.

API

Deskripsi

TagResource

Menambahkan tag ke kunci atau rahasia.

UntagResource

Menghapus tag dari kunci atau rahasia.

ListResourceTags

Mengambil semua tag dari kunci.

TagResources

Menambahkan tag ke beberapa kunci atau rahasia.

UntagResources

Menghapus tag dari beberapa kunci atau rahasia sekaligus.

ListTagResources

Mengambil semua tag atau tag tertentu dari beberapa kunci atau rahasia sekaligus.

Manajemen aplikasi

API

Deskripsi

CreateNetworkRule

Membuat aturan kontrol akses untuk mengonfigurasi alamat IP pribadi atau blok CIDR yang diizinkan mengakses instans KMS.

DeleteNetworkRule

Menghapus aturan akses jaringan.

DescribeNetworkRule

Mengambil detail aturan akses jaringan.

ListNetworkRules

Mengambil daftar aturan akses jaringan.

UpdateNetworkRule

Memperbarui aturan akses jaringan.

CreatePolicy

Membuat kebijakan izin untuk mengonfigurasi kunci dan rahasia yang dapat diakses oleh aplikasi.

DeletePolicy

Menghapus kebijakan izin.

DescribePolicy

Mengambil detail kebijakan izin.

UpdatePolicy

Memperbarui kebijakan izin.

ListPolicies

Mengambil kebijakan izin.

CreateApplicationAccessPoint

Membuat titik akses aplikasi (AAP).

DeleteApplicationAccessPoint

Menghapus AAP.

DescribeApplicationAccessPoint

Mengambil detail AAP.

ListApplicationAccessPoints

Mengambil daftar AAP.

UpdateApplicationAccessPoint

Memperbarui informasi tentang AAP.

CreateClientKey

Membuat kunci klien.

DeleteClientKey

Menghapus kunci klien.

ListClientKeys

Mengambil daftar kunci klien

GetClientKey

Mengambil informasi tentang kunci klien.