All Products
Search
Document Center

Key Management Service:Pertanyaan Umum tentang Manajemen Instans

Last Updated:Jul 11, 2026

Jawaban atas pertanyaan yang sering diajukan mengenai pengelolaan instans Key Management Service (KMS).

Mengapa instans KMS terjebak dalam status Enabling?

Proses pengaktifan instans KMS memerlukan waktu sekitar 30 menit.

Tunggu selama 30 menit, lalu refresh halaman. Jika status berubah menjadi Enabled, instans siap digunakan. Jika instans masih belum diaktifkan setelah 30 menit, hubungi dukungan teknis. Untuk detailnya, lihat Contact us.

Untuk informasi lebih lanjut, lihat Enable a KMS instance.

Mengapa muncul pesan "Failed to Connect" saat saya mengaktifkan instans manajemen kunci perangkat keras?

Periksa validitas kredensial akses dari hardware security module (HSM) yang terhubung ke instans tersebut dan pastikan kredensial tersebut masih berlaku.

Untuk detailnya, lihat Enable a KMS instance dan Create and activate a cluster.

Apa yang harus saya lakukan jika terjadi error saat mengaktifkan instans manajemen kunci perangkat lunak?

Pesan error Penyebab Solusi
Your VSwitches don't have enough ip address create dedicate kms instance. vSwitch yang dikaitkan dengan instans KMS tidak memiliki alamat IP yang tersedia. Setiap koneksi privat ke layanan cloud atau aplikasi menggunakan satu alamat IP dari vSwitch tersebut. Ganti ke vSwitch lain yang memiliki setidaknya satu alamat IP yang tersedia. Untuk memeriksa IP yang tersedia, login ke VPC console, klik vSwitch di panel navigasi kiri, lalu klik ID vSwitch tersebut.
500:Internal Failure Alibaba Cloud DNS PrivateZone belum diaktifkan. KMS biasanya mengaktifkannya secara otomatis, tetapi aktivasi manual diperlukan jika: akun situs Tiongkok (aliyun.com) Anda membeli instans manajemen kunci perangkat lunak di luar Tiongkok daratan, atau akun situs Internasional (alibabacloud.com) Anda membeli instans manajemen kunci perangkat lunak di Tiongkok daratan. Aktifkan Alibaba Cloud DNS PrivateZone secara manual. Untuk detailnya, lihat Activate Alibaba Cloud DNS PrivateZone. Biaya resolusi nama domain akan ditagihkan ke KMS — tidak diperlukan pembayaran di sisi Alibaba Cloud DNS PrivateZone.

Apa yang harus saya lakukan jika terjadi error saat mengaktifkan instans manajemen kunci perangkat keras?

Pesan error Penyebab Solusi
Your VSwitches don't have enough ip address create dedicate kms instance. vSwitch yang dikaitkan dengan instans KMS memiliki terlalu sedikit alamat IP yang tersedia. Setiap koneksi privat menggunakan satu alamat IP, dan KMS membuat 2 hingga 4 elastic network interfaces (ENIs) untuk berkomunikasi dengan kluster HSM, masing-masing menggunakan satu alamat IP. Ganti ke vSwitch lain yang memiliki setidaknya lima alamat IP yang tersedia. Untuk memeriksa IP yang tersedia, login ke VPC console, klik vSwitch di panel navigasi kiri, lalu klik ID vSwitch tersebut.
500:Internal Failure Alibaba Cloud DNS PrivateZone belum diaktifkan. KMS biasanya mengaktifkannya secara otomatis, tetapi aktivasi manual diperlukan jika: akun situs Tiongkok (aliyun.com) Anda membeli instans manajemen kunci perangkat keras di luar Tiongkok daratan, atau akun situs Internasional (alibabacloud.com) Anda membeli instans manajemen kunci perangkat keras di Tiongkok daratan. Aktifkan Alibaba Cloud DNS PrivateZone secara manual. Untuk detailnya, lihat Activate Alibaba Cloud DNS PrivateZone. Biaya resolusi nama domain akan ditagihkan ke KMS — tidak diperlukan pembayaran di sisi Alibaba Cloud DNS PrivateZone.

Bagaimana cara mengonfigurasi kluster HSM untuk instans manajemen kunci perangkat keras?

Instans manajemen kunci perangkat keras menyimpan kunci di kluster HSM, yang memungkinkan manajemen kunci terpusat dan operasi kriptografi. Konfigurasikan kluster HSM sebelum menggunakan instans tersebut.

Untuk petunjuk langkah demi langkah, lihat Configure an HSM cluster for a KMS instance of the hardware key management type.

Bagaimana cara melepas instans KMS?

Melepas instans KMS dilakukan melalui permintaan pengembalian dana. Saat pengembalian dana diproses, instans tersebut akan dilepas.

Penting

Lakukan backup instans sebelum melepasnya jika Anda mungkin perlu mengakses kunci atau rahasia tersebut di kemudian hari.

  • Untuk mengajukan pengembalian dana, lihat Refunds.

  • Untuk melakukan backup instans, lihat Backups.

Mengapa beberapa CMK tidak terlihat di Konsol KMS setelah pemulihan backup instans DKMS, tetapi masih dirujuk dalam state Terraform?

Saat Anda memulihkan backup untuk instans Dedicated KMS (DKMS), proses pemulihan tersebut dapat menghasilkan data kotor, sehingga menyebabkan ketidakkonsistenan antara tampilan di konsol dan status aktual sumber daya di backend. Secara spesifik:

  • Kunci master pelanggan (CMK) yang terdampak tidak dapat ditampilkan di konsol Key Management Service.

  • Sumber daya CMK di backend tetap ada dan utuh. CMK tersebut tetap dapat dirujuk dan dipanggil oleh Terraform secara normal.

Masalah ini tidak dapat diselesaikan melalui konsol. Anda perlu menghubungi dukungan teknis untuk membersihkan data kotor di backend. Untuk mendapatkan bantuan, kirimkan tiket.