All Products
Search
Document Center

Key Management Service:SDK Alibaba Cloud

Last Updated:Apr 23, 2026

Dengan mengintegrasikan SDK Alibaba Cloud, Anda dapat memanggil OpenAPI untuk operasi manajemen—seperti membuat instans dan kunci—serta melakukan operasi bisnis, seperti enkripsi, dekripsi, dan pengambilan nilai rahasia. Topik ini membantu Anda menggunakan Key Management Service (KMS) melalui integrasi SDK Alibaba Cloud.

Ikhtisar akses

Saat mengintegrasikan SDK Alibaba Cloud untuk KMS, perhatikan bahwa operasi manajemen hanya dapat diakses melalui gateway bersama, sedangkan operasi bisnis dapat diakses baik melalui gateway bersama maupun gateway khusus. Gambar berikut mengilustrasikan metode akses tersebut.

Perbedaan antara gateway bersama dan gateway khusus untuk mengakses KMS

Tabel berikut mencantumkan perbedaan utama antara akses melalui gateway bersama dan gateway khusus saat menggunakan SDK Alibaba Cloud untuk mengakses KMS dalam operasi bisnis.

Item

Gateway bersama

Gateway khusus

Jaringan

Jaringan publik atau jaringan VPC.

Jaringan pribadi KMS.

Kinerja

KMS memiliki kuota yang membatasi jumlah permintaan API per detik.

Misalnya, QPS untuk enkripsi dan dekripsi tetap pada 1000.

Alih-alih membatasi jumlah permintaan API, KMS memprosesnya dalam mode upaya terbaik. Sumber daya komputasi dan penyimpanan maksimum yang tersedia digunakan selama pemrosesan. Saat Anda membeli instans KMS, Anda dapat memilih QPS yang sesuai berdasarkan kebutuhan bisnis Anda.

API yang didukung

Semua OpenAPI untuk operasi kriptografi dan pengambilan nilai rahasia.

Semua OpenAPI untuk operasi kriptografi dan pengambilan nilai rahasia, kecuali ReEncrypt.

Kontrol akses jaringan

ID VPC (kunci kondisi: acs:SourceVpc) dan alamat IP dalam VPC (kunci kondisi: acs:VpcSourceIp) didukung untuk kontrol akses jaringan.

ID VPC (kunci kondisi: acs:SourceVpc) dan alamat IP sumber dalam VPC (kunci kondisi: acs:VpcSourceIp) tidak didukung untuk kontrol akses jaringan. Jika Anda memerlukan kontrol akses jaringan, hubungi manajer akun Anda.

Otorisasi

Saat menggunakan autentikasi STS untuk mengambil rahasia, otorisasi hanya diterapkan pada operasi GetSecretValue, bukan pada operasi Decrypt. Metode autentikasi lain menerapkan otorisasi pada kedua operasi tersebut.

Selama proses pengambilan rahasia, baik operasi GetSecretValue maupun Decrypt diotorisasi.

Log Auditing

ActionTrail

Simple Log Service (SLS)

Konfigurasi SDK

Titik akhir

Selama inisialisasi klien, titik akhir gateway bersama harus dikonfigurasi dalam salah satu format berikut:

  • Nama domain jaringan publik: kms.<REGION_ID>.aliyuncs.com.

  • Nama domain VPC: kms-vpc.<REGION_ID>.aliyuncs.com.

Selama inisialisasi klien, titik akhir gateway khusus harus dikonfigurasi dalam format berikut: <KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com.

Sertifikat CA

Tidak diperlukan.

  • SDK Alibaba Cloud V2.0: Memerlukan penyetelan sertifikat CA.

  • SDK Alibaba Cloud V1.0: Tidak mendukung sertifikat. Sebagai gantinya, parameter waktu proses HTTPSInsecure harus diatur ke true: client.SetHTTPSInsecure(true).

OpenAPI yang didukung

Operasi manajemen hanya dapat diakses melalui gateway bersama, sedangkan operasi bisnis dapat diakses melalui gateway bersama maupun gateway khusus.

Operasi manajemen

Manajemen layanan

API

Judul

Deskripsi

DescribeAccountKmsStatus

DescribeAccountKmsStatus

Mencari status Key Management Service (KMS) dalam Akun Alibaba Cloud Anda.

OpenKmsService

OpenKmsService

Mengaktifkan Key Management Service (KMS) untuk Akun Alibaba Cloud Anda.

Manajemen instans

API

Judul

Deskripsi

ListKmsInstances

ListKmsInstances

Mencari semua instans KMS di wilayah saat ini.

ConnectKmsInstance

ConnectKmsInstance

Mengaktifkan instans Key Management Service (KMS).

GetKmsInstance

GetKmsInstance

Mengambil detail instans KMS.

UpdateKmsInstanceBindVpc

UpdateKmsInstanceBindVpc

Mengupdate ikatan VPC dari instans KMS.

ReleaseKmsInstance

ReleaseKmsInstance

Melepaskan instans KMS berbasis bayar sesuai penggunaan.

GetDefaultKmsInstance

GetDefaultKmsInstance

Mencari instans KMS bawaan di wilayah tertentu.

Manajemen kunci

API

Judul

Deskripsi

CreateKey

CreateKey

Membuat kunci master pelanggan (CMK) untuk enkripsi amplop, tanda tangan digital, atau operasi kriptografi lainnya.

ListKeys

ListKeys

Mencari ID dan ARN semua CMK di wilayah saat ini.

DescribeKey

DescribeKey

Mencari metadata CMK, seperti status kunci, penggunaan, dan konfigurasi rotasi.

UpdateKeyDescription

UpdateKeyDescription

Mengupdate deskripsi CMK.

EnableKey

EnableKey

Mengaktifkan kunci untuk mengenkripsi dan mendekripsi data.

DisableKey

DisableKey

Menonaktifkan kunci.

CreateAlias

CreateAlias

Membuat alias untuk kunci.

ListAliases

ListAliases

Mencari semua alias di wilayah saat ini untuk akun saat ini.

ListAliasesByKeyId

ListAliasesByKeyId

Mencari semua alias yang terikat pada kunci.

DeleteAlias

DeleteAlias

Menghapus alias.

UpdateAlias

UpdateAlias

Mengikat alias yang sudah ada ke ID CMK (kunci master pelanggan) yang berbeda.

GetParametersForImport

GetParametersForImport

Mencari parameter yang digunakan untuk mengimpor bahan kunci ke CMK.

ImportKeyMaterial

ImportKeyMaterial

Mengimpor bahan kunci yang dihasilkan secara eksternal ke CMK dengan asal EXTERNAL.

DeleteKeyMaterial

DeleteKeyMaterial

Menghapus bahan kunci yang diimpor dari CMK. Setelah penghapusan, CMK memasuki status PendingImport hingga Anda mengimpor ulang bahan kunci.

ScheduleKeyDeletion

ScheduleKeyDeletion

Menghapus CMK (kunci master pelanggan) tertentu.

CancelKeyDeletion

CancelKeyDeletion

Membatalkan tugas penghapusan CMK.

SetDeletionProtection

SetDeletionProtection

Mengaktifkan atau menonaktifkan perlindungan penghapusan untuk CMK (kunci master pelanggan).

UpdateRotationPolicy

UpdateRotationPolicy

Mengupdate kebijakan rotasi otomatis CMK.

DescribeKeyVersion

DescribeKeyVersion

Mencari metadata versi CMK tertentu.

CreateKeyVersion

CreateKeyVersion

Membuat versi untuk CMK (kunci master pelanggan).

ListKeyVersions

ListKeyVersions

Mencari semua versi CMK tertentu.

SetKeyPolicy

SetKeyPolicy

Mengatur kebijakan kunci untuk CMK dalam instans KMS.

GetKeyPolicy

GetKeyPolicy

Mencari kebijakan kunci CMK dalam instans KMS.

Manajemen rahasia

API

Judul

Deskripsi

ListSecrets

ListSecrets

Mencari semua rahasia di wilayah saat ini.

DeleteSecret

DeleteSecret

Menghapus rahasia.

CreateSecret

CreateSecret

Membuat rahasia dan menyimpan versi awalnya.

UpdateSecret

UpdateSecret

Mengupdate metadata rahasia.

UpdateSecretVersionStage

UpdateSecretVersionStage

Memindahkan label tahap versi ke versi rahasia yang berbeda.

UpdateSecretRotationPolicy

UpdateSecretRotationPolicy

Mengupdate kebijakan rotasi rahasia.

DescribeSecret

DescribeSecret

Mencari metadata rahasia.

ListSecretVersionIds

ListSecretVersionIds

Mencari semua ID versi dan label tahap rahasia tertentu.

GetRandomPassword

GetRandomPassword

Menghasilkan string sandi acak.

PutSecretValue

PutSecretValue

Menyimpan versi baru nilai rahasia untuk rahasia umum.

RestoreSecret

RestoreSecret

Mengembalikan rahasia yang telah dihapus.

RotateSecret

RotateSecret

Langsung memutar rahasia.

SetSecretPolicy

SetSecretPolicy

Mengatur kebijakan akses untuk rahasia dalam instans KMS.

GetSecretPolicy

GetSecretPolicy

Mencari kebijakan akses rahasia tertentu dalam instans KMS.

Manajemen tag

API

Judul

Deskripsi

GetKmsInstanceQuotaInfos

GetKmsInstanceQuotaInfos

Mencari penggunaan dan batas kuota instans KMS.

ListResourceTags

ListResourceTags

Mencari tag CMK (kunci master pelanggan).

TagResource

TagResource

Menambahkan tag ke CMK, rahasia, atau sertifikat.

UntagResource

UntagResource

Menghapus tag dari CMK, rahasia, atau sertifikat.

Manajemen aplikasi

API

Judul

Deskripsi

CreateNetworkRule

CreateNetworkRule

Membuat aturan akses jaringan untuk mengonfigurasi alamat IP pribadi atau blok CIDR pribadi yang diizinkan mengakses instans Key Management Service (KMS).

ListNetworkRules

ListNetworkRules

Mencari semua aturan akses jaringan di wilayah saat ini.

DescribeNetworkRule

DescribeNetworkRule

Mengambil detail aturan akses jaringan.

UpdateNetworkRule

UpdateNetworkRule

Mengupdate aturan akses jaringan.

DeleteNetworkRule

DeleteNetworkRule

Menghapus aturan akses jaringan.

CreatePolicy

CreatePolicy

Membuat kebijakan izin untuk mengonfigurasi kunci dan rahasia yang diizinkan mengakses.

ListPolicies

ListPolicies

Mencari semua kebijakan izin di wilayah saat ini.

DescribePolicy

DescribePolicy

Mengambil detail kebijakan izin.

UpdatePolicy

UpdatePolicy

Mengupdate kebijakan izin.

DeletePolicy

DeletePolicy

Menghapus kebijakan izin.

CreateApplicationAccessPoint

CreateApplicationAccessPoint

Membuat titik akses aplikasi (AAP)

ListApplicationAccessPoints

ListApplicationAccessPoints

Mencari semua titik akses aplikasi (AAP) di wilayah saat ini.

DescribeApplicationAccessPoint

DescribeApplicationAccessPoint

Mengambil detail titik akses aplikasi (AAP).

UpdateApplicationAccessPoint

UpdateApplicationAccessPoint

Mengupdate informasi titik akses aplikasi (AAP).

DeleteApplicationAccessPoint

DeleteApplicationAccessPoint

Menghapus titik akses aplikasi (AAP).

CreateClientKey

CreateClientKey

Membuat kunci klien.

ListClientKeys

ListClientKeys

Mencari semua kunci klien dalam AAP.

GetClientKey

GetClientKey

Mengambil informasi kunci klien.

DeleteClientKey

DeleteClientKey

Menghapus kunci klien.

Operasi bisnisOperasi kriptografi

Penting

Untuk melakukan operasi kriptografi melalui gateway bersama, Anda harus terlebih dahulu mengaktifkan akses publik.

API

Deskripsi

Gateway bersama

Gateway khusus

GenerateDataKey

Menghasilkan kunci data acak untuk enkripsi amplop. Kunci data dikembalikan dalam bentuk teks biasa dan ciphertext.

Didukung

Didukung

GenerateAndExportDataKey

Menghasilkan kunci data acak, mengenkripsinya menggunakan CMK dan kunci publik yang Anda tentukan, lalu mengembalikan kedua ciphertext.

Didukung

Didukung

Encrypt

Mengenkripsi teks biasa menggunakan CMK simetris.

Didukung

Didukung

Decrypt

Mendekripsi ciphertext yang dienkripsi menggunakan CMK.

Didukung

Didukung

ReEncrypt

Mengenkripsi ulang ciphertext di bawah CMK berbeda tanpa mengungkapkan teks biasa.

Didukung

Didukung

ExportDataKey

Mengekspor kunci data yang dienkripsi oleh CMK. Kunci data dienkripsi ulang oleh kunci publik yang Anda tentukan untuk transmisi aman.

Didukung

Didukung

GenerateDataKeyWithoutPlaintext

Menghasilkan kunci data acak hanya dalam bentuk ciphertext, tanpa salinan teks biasa.

Didukung

Tidak didukung

AsymmetricSign

Menghasilkan tanda tangan digital menggunakan CMK asimetris.

Didukung

Didukung

AsymmetricVerify

Memverifikasi tanda tangan digital menggunakan kunci publik CMK asimetris.

Didukung

Didukung

AsymmetricEncrypt

Mengenkripsi data menggunakan kunci publik CMK asimetris.

Didukung

Didukung

AsymmetricDecrypt

Mendekripsi data menggunakan kunci privat CMK asimetris.

Didukung

Didukung

GetPublicKey

Mengambil kunci publik kunci asimetris. Anda dapat menggunakan kunci publik ini untuk mengenkripsi data atau memverifikasi tanda tangan di perangkat Anda.

Didukung

Didukung

Operasi bisnis–Mengambil nilai rahasia

API

Deskripsi

Gateway bersama

Gateway khusus

GetSecretValue

Mengambil nilai rahasia.

Didukung

Didukung

Bahasa pemrograman yang didukung

Tabel berikut mencantumkan bahasa pemrograman yang didukung beserta tautan unduh SDK dan dokumentasi referensinya.

Bahasa pemrograman yang didukung

SDK V2.0

SDK V1.0 (tidak direkomendasikan)

Java

Python

C++

PHP

.NET (C#)

Go

TypeScript

Tidak tersedia

Swift

Tidak tersedia