すべてのプロダクト
Search
ドキュメントセンター

Elastic Compute Service:EnableDiskEncryptionByDefault

最終更新日:Sep 15, 2026

指定されたリージョンでブロックストレージをアカウントレベルでデフォルトで暗号化する設定を有効にします。

操作説明

説明

EBS のアカウントレベルでデフォルトで暗号化する特徴は、現在特定のリージョンおよび特定のユーザーのみが利用できます。この特徴が必要な場合は、コンソールからチケットを起票してください。

  • 開始する前に

    • Resource Access Management (RAM) ユーザーには AliyunECSFullAccess 権限が必要です。権限付与の詳細については、「RAM ユーザーへの権限の付与」を参照してください。

    • ブロックストレージをアカウントレベルでデフォルトで暗号化する設定を有効にする前に、キー管理サービス (KMS) を有効化してください。

    • ブロックストレージをアカウントレベルでデフォルトで暗号化する設定が有効化された後は、暗号化されたクラウドディスクのみを作成できます。詳細については、「暗号化されたクラウドディスク - 使用制限」を参照してください。

  • 注意事項

    • ブロックストレージのアカウントレベルのデフォルト暗号化が有効化された後、新規に作成されるすべての従量課金またはサブスクリプションのクラウドディスクは暗号化する必要があります。ブロックストレージのアカウントレベルのデフォルト暗号化用に設定された KMS キー ID を使用するか、別の KMS キー ID を指定できます。

    • ブロックストレージをアカウントレベルでデフォルトで暗号化する設定を有効にする最初の時間には、デフォルトでサービスキーが使用されます。

  • 推奨事項

    • DescribeDiskEncryptionByDefaultStatus および DescribeDiskDefaultKMSKeyId を呼び出して、指定されたリージョンでブロックストレージをアカウントレベルでデフォルトで暗号化する設定が有効になっているかどうか、および使用中の KMS キー ID についてクエリを実行します。

    • ModifyDiskDefaultKMSKeyId または ResetDiskDefaultKMSKeyId を呼び出して、ブロックストレージをアカウントレベルでデフォルトで暗号化する設定用の KMS キーを変更またはリセットします。

    • DisableDiskEncryptionByDefault を呼び出して、指定されたリージョンでブロックストレージをアカウントレベルでデフォルトで暗号化する設定を無効にします。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

ecs:EnableDiskEncryptionByDefault

none

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

RegionId

string

必須

リージョン ID。 DescribeRegions を呼び出して、最新のリージョンリストに対してクエリを実行できます。

cn-hangzhou

レスポンスフィールド

フィールド

型

説明

例

object

応答のスキーマ。

RequestId

string

リクエスト ID

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

例

成功レスポンス

JSONJSON

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 InvalidParameter.Encrypted.KmsNotEnabled KMS must be enabled for encrypted disks. 暗号化するディスクを使用するには、Key Management サービス (KMS) を有効にする必要があります。
400 InvalidParameter.KmsNotEnabled The operation failed because KMS is not activated. Please activate KMS in the KMS console and try again.
403 Abs.InvalidAction.RegionNotSupport This region does not support this action. このリージョンではこの操作はサポートされていません。
403 InvalidOperation.DefaultEncryptionAlreadyEnabled The specified region is already default encryption settings. このリージョンでは既にデフォルトでのディスク暗号化が有効になっています。
403 InvalidParameter.RegionIdNotExists The specified region does not exist.
403 InvalidParameter.KMSKeyId.KMSUnauthorized ECS service does not have permission to access your KMS key. Please verify that the specified KMS key has authorized the ECS service.
403 InvalidOperation.KMSKeyIdNotFound The specified KMSKeyId does not exist. Please verify that the key ID is correct and that the key resides in the current region.
403 InvalidOperation.KMSServiceNotOpen KMS service is currently not open. Key Management Service (KMS) サービスが有効化されていません。
403 UserNotInTheWhiteList The user is not in disk white list. ユーザーは共有ブロックストレージのホワイトリストに含まれていません。ホワイトリストへの登録を申請するには、チケットを起票してください。
403 InvalidParameter.KMSKeyId.CMKNotEnabled The specified KMS key must be in an enabled state. Please enable the key in the KMS console and try again.
403 InvalidParameter.KMSKeyId.CMKUnauthorized The specified KMS key is not authorized for the ECS service. Please grant the ECS service permission to use the key in the KMS console and try again.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。