指定されたリージョンで、アカウントレベルの Elastic Block Storage (EBS) デフォルト暗号化機能を有効にします。
操作説明
アカウントレベルの EBS デフォルト暗号化機能は、特定のリージョンおよび特定のユーザーのみが利用できます。この機能を利用するには、チケットを送信してください。
-
注意事項
Resource Access Management (RAM) ユーザーとしてアカウントレベルの EBS デフォルト暗号化機能を有効にするには、その RAM ユーザーに `AliyunECSFullAccess` 権限を付与する必要があります。詳細については、「RAM ユーザーへの権限付与」をご参照ください。
リージョンでアカウントレベルの EBS デフォルト暗号化機能を有効にする前に、そのリージョンで Key Management Service (KMS) を有効化する必要があります。
リージョンでアカウントレベルの EBS デフォルト暗号化機能を有効にすると、そのリージョンでは暗号化されたクラウドディスクのみを購入できます。詳細については、「クラウドディスクの暗号化」トピックの「制限事項」セクションをご参照ください。
-
考慮事項
リージョンでアカウントレベルの EBS デフォルト暗号化機能を有効にすると、そのリージョンで新規作成される従量課金およびサブスクリプションのクラウドディスクは暗号化する必要があります。この機能に設定された KMS キーを使用するか、他の KMS キーを指定してクラウドディスクを暗号化できます。
リージョンでアカウントレベルの EBS デフォルト暗号化機能を初めて有効にすると、そのリージョンのサービスキーが自動的に EBS リソースの暗号化に使用されます。
-
推奨事項
DescribeDiskEncryptionByDefaultStatus 操作を呼び出して、リージョンでアカウントレベルの EBS デフォルト暗号化機能が有効になっているかどうかをクエリしたり、DescribeDiskDefaultKMSKeyId 操作を呼び出して、リージョンでこの機能が使用する KMS キーの ID をクエリしたりできます。
ModifyDiskDefaultKMSKeyId または ResetDiskDefaultKMSKeyId 操作を呼び出して、リージョンでアカウントレベルの EBS デフォルト暗号化機能が使用する KMS キーを変更またはリセットできます。
DisableDiskEncryptionByDefault 操作を呼び出して、リージョンでアカウントレベルの EBS デフォルト暗号化機能を無効化できます。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
ecs:EnableDiskEncryptionByDefault |
none |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| RegionId |
string |
必須 |
リージョン ID。DescribeRegions 操作を呼び出して、最新のリージョンリストをクエリできます。 |
cn-hangzhou |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンスパラメーター。 |
||
| RequestId |
string |
リクエスト ID。 |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
例
成功レスポンス
JSONJSON
{
"RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | InvalidParameter.Encrypted.KmsNotEnabled | KMS must be enabled for encrypted disks. | |
| 400 | InvalidParameter.KmsNotEnabled | Failed to perform this operation because KMS is not activated. | |
| 403 | Abs.InvalidAction.RegionNotSupport | This region does not support this action. | |
| 403 | InvalidOperation.DefaultEncryptionAlreadyEnabled | The specified region is already default encryption settings. | |
| 403 | InvalidParameter.RegionIdNotExists | The specified region does not exists. | |
| 403 | InvalidParameter.KMSKeyId.KMSUnauthorized | ECS service have no right to access your KMS. | |
| 403 | InvalidOperation.KMSKeyIdNotFound | The specified KMSKeyId not found, %s. | |
| 403 | InvalidOperation.KMSServiceNotOpen | KMS service is currently not open. | |
| 403 | UserNotInTheWhiteList | The user is not in disk white list. | |
| 403 | InvalidParameter.KMSKeyId.CMKNotEnabled | The CMK (Customer Master Key) must be in an active state. | |
| 403 | InvalidParameter.KMSKeyId.CMKUnauthorized | The CMK(Customer Master Key) lacks authorization to add tags to the ECS service. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。