特定のリージョンで、アカウントレベルの Elastic Block Storage (EBS) デフォルト暗号化機能によって使用される Key Management Service (KMS) キーを変更します。
操作説明
Resource Access Management (RAM) ユーザーとしてこの操作を呼び出すには、RAM ユーザーに
AliyunECSFullAccess権限を付与する必要があります。詳細については、「RAM ユーザーへの権限付与」をご参照ください。特定のリージョンでこの操作を呼び出す前に、そのリージョンでアカウントレベルの EBS デフォルト暗号化機能が有効になっていることを確認してください。
初めてカスタマーマスターキー (CMK) を使用する場合、
AliyunECSDiskEncryptDefaultRoleロールを使用して、Elastic Compute Service (ECS) に KMS リソースへのアクセス権を付与する必要があります。詳細については、「RAM ロールによる KMS キーへのアクセス権の付与」をご参照ください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
ecs:ModifyDiskDefaultKMSKeyId |
update |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| RegionId |
string |
必須 |
リージョン ID。DescribeRegions 操作を呼び出して、最新のリージョンリストを照会できます。 |
cn-hangzhou |
| KMSKeyId |
string |
必須 |
新しい KMS キーの ID。 |
0e478b7a-4262-4802-b8cb-00d3fb40**** |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答のスキーマ |
||
| RequestId |
string |
リクエスト ID。 |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
例
成功レスポンス
JSONJSON
{
"RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | InvalidParameter.Encrypted.KmsNotEnabled | KMS must be enabled for encrypted disks. | |
| 400 | InvalidParameter.KmsNotEnabled | Failed to perform this operation because KMS is not activated. | |
| 403 | Abs.InvalidAction.RegionNotSupport | This region does not support this action. | |
| 403 | InvalidParameter.RegionIdNotExists | The specified region does not exists. | |
| 403 | InvalidParameter.KMSKeyId.KMSUnauthorized | ECS service have no right to access your KMS. | |
| 403 | InvalidOperation.KMSKeyIdNotFound | The specified KMSKeyId not found, %s. | |
| 403 | InvalidOperation.KMSServiceNotOpen | KMS service is currently not open. | |
| 403 | UserNotInTheWhiteList | The user is not in disk white list. | |
| 403 | InvalidDefaultEncryption.NotFound | You have not configured default encryption setting in this region. | |
| 403 | InvalidParameter.KMSKeyId.CMKNotEnabled | The CMK (Customer Master Key) must be in an active state. | |
| 403 | InvalidParameter.KMSKeyId.CMKUnauthorized | The CMK(Customer Master Key) lacks authorization to add tags to the ECS service. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。