指定されたリージョンでブロックストレージをアカウントレベルでデフォルトで暗号化する設定を有効にします。
操作説明
EBS のアカウントレベルでデフォルトで暗号化する特徴は、現在特定のリージョンおよび特定のユーザーのみが利用できます。この特徴が必要な場合は、コンソールからチケットを起票してください。
-
開始する前に
Resource Access Management (RAM) ユーザーには
AliyunECSFullAccess権限が必要です。権限付与の詳細については、「RAM ユーザーへの権限の付与」を参照してください。ブロックストレージをアカウントレベルでデフォルトで暗号化する設定を有効にする前に、キー管理サービス (KMS) を有効化してください。
ブロックストレージをアカウントレベルでデフォルトで暗号化する設定が有効化された後は、暗号化されたクラウドディスクのみを作成できます。詳細については、「暗号化されたクラウドディスク - 使用制限」を参照してください。
-
注意事項
-
ブロックストレージのアカウントレベルのデフォルト暗号化が有効化された後、新規に作成されるすべての従量課金またはサブスクリプションのクラウドディスクは暗号化する必要があります。ブロックストレージのアカウントレベルのデフォルト暗号化用に設定された KMS キー ID を使用するか、別の KMS キー ID を指定できます。
-
ブロックストレージをアカウントレベルでデフォルトで暗号化する設定を有効にする最初の時間には、デフォルトでサービスキーが使用されます。
-
-
推奨事項
DescribeDiskEncryptionByDefaultStatus および DescribeDiskDefaultKMSKeyId を呼び出して、指定されたリージョンでブロックストレージをアカウントレベルでデフォルトで暗号化する設定が有効になっているかどうか、および使用中の KMS キー ID についてクエリを実行します。
ModifyDiskDefaultKMSKeyId または ResetDiskDefaultKMSKeyId を呼び出して、ブロックストレージをアカウントレベルでデフォルトで暗号化する設定用の KMS キーを変更またはリセットします。
DisableDiskEncryptionByDefault を呼び出して、指定されたリージョンでブロックストレージをアカウントレベルでデフォルトで暗号化する設定を無効にします。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
ecs:EnableDiskEncryptionByDefault |
none |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| RegionId |
string |
必須 |
リージョン ID。 DescribeRegions を呼び出して、最新のリージョンリストに対してクエリを実行できます。 |
cn-hangzhou |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答のスキーマ。 |
||
| RequestId |
string |
リクエスト ID |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
例
成功レスポンス
JSONJSON
{
"RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | InvalidParameter.Encrypted.KmsNotEnabled | KMS must be enabled for encrypted disks. | 暗号化するディスクを使用するには、Key Management サービス (KMS) を有効にする必要があります。 |
| 400 | InvalidParameter.KmsNotEnabled | The operation failed because KMS is not activated. Please activate KMS in the KMS console and try again. | |
| 403 | Abs.InvalidAction.RegionNotSupport | This region does not support this action. | このリージョンではこの操作はサポートされていません。 |
| 403 | InvalidOperation.DefaultEncryptionAlreadyEnabled | The specified region is already default encryption settings. | このリージョンでは既にデフォルトでのディスク暗号化が有効になっています。 |
| 403 | InvalidParameter.RegionIdNotExists | The specified region does not exist. | |
| 403 | InvalidParameter.KMSKeyId.KMSUnauthorized | ECS service does not have permission to access your KMS key. Please verify that the specified KMS key has authorized the ECS service. | |
| 403 | InvalidOperation.KMSKeyIdNotFound | The specified KMSKeyId does not exist. Please verify that the key ID is correct and that the key resides in the current region. | |
| 403 | InvalidOperation.KMSServiceNotOpen | KMS service is currently not open. | Key Management Service (KMS) サービスが有効化されていません。 |
| 403 | UserNotInTheWhiteList | The user is not in disk white list. | ユーザーは共有ブロックストレージのホワイトリストに含まれていません。ホワイトリストへの登録を申請するには、チケットを起票してください。 |
| 403 | InvalidParameter.KMSKeyId.CMKNotEnabled | The specified KMS key must be in an enabled state. Please enable the key in the KMS console and try again. | |
| 403 | InvalidParameter.KMSKeyId.CMKUnauthorized | The specified KMS key is not authorized for the ECS service. Please grant the ECS service permission to use the key in the KMS console and try again. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。