全部产品
Search
文档中心

Key Management Service:Daftar operasi berdasarkan fungsi

更新时间:Jul 06, 2025

Tabel berikut mencantumkan operasi API yang tersedia untuk digunakan dalam Key Management Service (KMS).

Operasi layanan kunci

  • CMK management

    Operasi manajemen Customer Master Key (CMK) digunakan untuk membuat, memodifikasi, dan mengelola siklus hidup CMK.

    OperasiDeskripsi
    CreateKeyMembuat CMK. Anda dapat menggunakan bahan kunci yang dibuat di KMS atau mengimpor bahan kunci eksternal ke CMK. Mengimpor bahan kunci eksternal dikenal sebagai Bring Your Own Key (BYOK). Operasi ini adalah langkah pertama dari BYOK.
    GetParametersForImportMeminta bahan kunci yang akan diimpor. Operasi ini adalah langkah kedua dari BYOK.
    ImportKeyMaterialMengimpor bahan kunci ke CMK. Operasi ini adalah langkah terakhir dari BYOK.
    EnableKeyMengubah status CMK menjadi Enabled.
    DisableKeyMengubah status CMK menjadi Disabled.
    SetDeletionProtectionMengaktifkan atau menonaktifkan perlindungan penghapusan untuk CMK.
    ScheduleKeyDeletionMenjadwalkan penghapusan CMK. Setelah Anda memanggil operasi ini, CMK masuk ke status Pending Deletion. CMK secara otomatis dihapus setelah periode tunggu yang ditentukan berakhir.
    CancelKeyDeletionMembatalkan penghapusan CMK yang dijadwalkan. Anda dapat membatalkan penghapusan CMK yang dijadwalkan sebelum periode tunggu yang ditentukan berakhir. Setelah pembatalan penghapusan dijadwalkan, CMK kembali ke status Enabled.
    DeleteKeyMaterialMenghapus bahan kunci CMK. Anda dapat langsung menghapus bahan kunci yang diimpor dari sumber eksternal. Setelah bahan kunci CMK dihapus, CMK masuk ke status Pending Import.
    DescribeKeyMeminta informasi tentang CMK.
    ListKeysMeminta semua CMK akun Alibaba Cloud saat ini di wilayah saat ini.
    UpdateKeyDescriptionMemperbarui deskripsi CMK.
  • Key version management

    Operasi ini digunakan untuk merotasi CMK.

    OperasiDeskripsi
    DescribeKeyVersionMeminta informasi tentang versi kunci.
    ListKeyVersionsMeminta semua versi kunci CMK.
    UpdateRotationPolicyMemperbarui kebijakan rotasi CMK simetris. Jika rotasi otomatis diaktifkan, KMS secara otomatis menghasilkan versi kunci secara berkala.
    CreateKeyVersionMembuat versi kunci untuk CMK. Operasi ini hanya tersedia untuk CMK asimetris.
  • Cryptographic operations

    Anda dapat melakukan operasi kriptografi pada data, seperti enkripsi dan dekripsi. Operasi dalam tabel berikut digunakan untuk melaksanakan operasi tersebut.

    OperasiDeskripsi
    EncryptMengenkripsi data dengan menggunakan CMK tertentu. Operasi ini digunakan untuk mengenkripsi data online tidak lebih dari 6 KB.
    GenerateDataKeyMenghasilkan angka acak dan mengenkripsi angka acak tersebut dengan CMK tertentu. Ciphertext dan plaintext dari angka acak dikembalikan. Angka acak dapat digunakan sebagai kunci data untuk mengenkripsi atau mendekripsi sejumlah besar data lokal.
    GenerateDataKeyWithoutPlaintextMenghasilkan angka acak dan mengenkripsi angka acak tersebut dengan CMK tertentu. Hanya ciphertext dari angka acak yang dikembalikan. Angka acak dapat digunakan sebagai kunci data untuk mengenkripsi atau mendekripsi sejumlah besar data lokal.
    ExportDataKeyMengenkripsi kunci data dengan menggunakan kunci publik tertentu dan mengekspor kunci data.
    GenerateAndExportDataKeyMenghasilkan kunci data acak, mengenkripsi kunci data dengan menggunakan CMK dan kunci publik tertentu, dan mengembalikan ciphertext yang dihasilkan dengan menggunakan CMK dan yang dihasilkan dengan menggunakan kunci publik.
    DecryptMendekripsi ciphertext yang dihasilkan dengan memanggil operasi Encrypt atau GenerateDataKey. Anda tidak perlu menentukan CMK untuk dekripsi.
    ReEncryptMengenkripsi ulang ciphertext. Saat Anda memanggil operasi ini, KMS pertama-tama mendekripsi ciphertext yang ditentukan dan kemudian menggunakan CMK lain untuk mengenkripsi plaintext atau kunci data yang dihasilkan. Ciphertext dikembalikan.
    AsymmetricSignMenggunakan kunci privat CMK asimetris untuk menghasilkan tanda tangan digital.
    AsymmetricVerifyMenggunakan kunci publik CMK asimetris untuk memverifikasi tanda tangan digital yang dihasilkan dengan menggunakan kunci privat.
    AsymmetricDecryptMenggunakan kunci privat CMK asimetris untuk mendekripsi data yang dienkripsi dengan menggunakan kunci publik.
    AsymmetricEncryptMenggunakan kunci publik CMK asimetris untuk mengenkripsi data.
    GetPublicKeyMeminta kunci publik CMK asimetris. Anda dapat menggunakan kunci publik untuk mengenkripsi data atau memverifikasi tanda tangan digital secara offline.
  • Alias management

    Alias adalah objek independen di KMS. Alias harus diikat ke CMK unik. Anda dapat menyetel parameter KeyId dalam operasi tertentu ke alias untuk menentukan CMK.

    OperasiDeskripsi
    CreateAliasMembuat alias dan mengikatnya ke CMK.
    UpdateAliasMengikat alias yang ada ke ID CMK yang berbeda.
    DeleteAliasMenghapus alias.
    ListAliasesMeminta semua alias akun Alibaba Cloud saat ini di wilayah saat ini.
    ListAliasesByKeyIdMeminta semua alias yang diikat ke CMK tertentu.

Operasi Secrets Manager

Operasi Secrets Manager digunakan untuk mengelola, melindungi, mendistribusikan, dan merotasi rahasia.

OperasiDeskripsi
CreateSecretMembuat rahasia dan menyimpan nilai rahasia di versi awal.
ListSecretsMeminta semua rahasia akun Alibaba Cloud saat ini di wilayah saat ini.
DeleteSecretMenghapus rahasia.
DescribeSecretMeminta metadata rahasia.
GetSecretValueMeminta nilai rahasia.
PutSecretValueMenyimpan nilai rahasia versi baru ke rahasia.
UpdateSecretMemperbarui metadata rahasia.
UpdateSecretVersionStageMemperbarui label tahap yang menandai versi rahasia.
RestoreSecretMemulihkan rahasia yang dihapus.
ListSecretVersionIdsMeminta semua versi rahasia.
GetRandomPasswordMeminta string kata sandi acak.

Operasi sertifikat

Operasi sertifikat digunakan untuk membuat, menghapus, memperbarui, dan meminta sertifikat. Operasi ini juga digunakan untuk memverifikasi tanda tangan pada sertifikat.

OperasiDeskripsi
CreateCertificateMembuat sertifikat.
UploadCertificateMengimpor sertifikat dan rantai sertifikat yang dikeluarkan oleh otoritas sertifikat (CA) ke Certificates Manager.
GetCertificateMeminta sertifikat yang dikelola oleh Certificates Manager.
DescribeCertificateMeminta informasi tentang sertifikat.
UpdateCertificateStatusMemperbarui status sertifikat.
DeleteCertificateMenghapus sertifikat serta kunci privat dan rantai sertifikat dari sertifikat tersebut.
CertificatePrivateKeySignMenghasilkan tanda tangan digital dengan menggunakan sertifikat tertentu.
CertificatePublicKeyVerifyMemverifikasi tanda tangan digital dengan menggunakan sertifikat tertentu.
CertificatePublicKeyEncryptMengenkripsi data dengan menggunakan sertifikat tertentu.
CertificatePrivateKeyDecryptMendekripsi data dengan menggunakan sertifikat tertentu.

Operasi manajemen tag

CMK mendukung tag. Anda dapat menambahkan beberapa tag ke CMK. Tag didefinisikan oleh pasangan TagKey dan TagValue.

OperasiDeskripsi
TagResourceMenambahkan tag atau memodifikasi tag yang ada pada CMK atau rahasia.
UntagResourceMenghapus tag dari CMK atau rahasia.
ListResourceTagsMeminta semua tag CMK atau rahasia.

Operasi lainnya

OperasiDeskripsi
DescribeRegionsMeminta wilayah yang tersedia untuk akun Alibaba Cloud saat ini.
OpenKmsServiceMengaktifkan KMS untuk akun Alibaba Cloud saat ini.
DescribeAccountKmsStatusMeminta status KMS untuk akun Alibaba Cloud saat ini.