指定されたリージョンでブロックストレージのアカウントレベルのデフォルト暗号化に使用される KMS キー ID を変更します。
操作説明
Resource Access Management (RAM) ユーザーには AliyunECSFullAccess 権限が必要です。権限付与操作については、RAM ユーザーへの権限付与 をご参照ください。
指定されたリージョンでブロックストレージのアカウントレベルのデフォルト暗号化の特徴が有効になっている必要があります。
マスターキーを初めて使用する時間には、ECS に AliyunECSDiskEncryptDefaultRole ロールを付与して、ECS が KMS リソースにアクセスできるようにします。詳細については、RAM ロールを使用した KMS キーへのアクセス権限付与 をご参照ください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
ecs:ModifyDiskDefaultKMSKeyId |
update |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| RegionId |
string |
必須 |
リージョン ID。 DescribeRegions を呼び出して、最新のリージョンリストを照会できます。 |
cn-hangzhou |
| KMSKeyId |
string |
必須 |
KMS キーの ID。 |
0e478b7a-4262-4802-b8cb-00d3fb40**** |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答パラメーター。 |
||
| RequestId |
string |
リクエスト ID |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
例
成功レスポンス
JSONJSON
{
"RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | InvalidParameter.Encrypted.KmsNotEnabled | KMS must be enabled for encrypted disks. | 暗号化するディスクを使用するには、Key Management サービス (KMS) を有効にする必要があります。 |
| 400 | InvalidParameter.KmsNotEnabled | The operation failed because KMS is not activated. Please activate KMS in the KMS console and try again. | |
| 403 | Abs.InvalidAction.RegionNotSupport | This region does not support this action. | このリージョンではこの操作はサポートされていません。 |
| 403 | InvalidParameter.RegionIdNotExists | The specified region does not exist. | |
| 403 | InvalidParameter.KMSKeyId.KMSUnauthorized | ECS service does not have permission to access your KMS key. Please verify that the specified KMS key has authorized the ECS service. | |
| 403 | InvalidOperation.KMSKeyIdNotFound | The specified KMSKeyId does not exist. Please verify that the key ID is correct and that the key resides in the current region. | |
| 403 | InvalidOperation.KMSServiceNotOpen | KMS service is currently not open. | Key Management Service (KMS) サービスが有効化されていません。 |
| 403 | UserNotInTheWhiteList | The user is not in disk white list. | ユーザーは共有ブロックストレージのホワイトリストに含まれていません。ホワイトリストへの登録を申請するには、チケットを起票してください。 |
| 403 | InvalidDefaultEncryption.NotFound | You have not configured default encryption setting in this region. | このリージョンではデフォルトでのディスク暗号化が有効になっていません。 |
| 403 | InvalidParameter.KMSKeyId.CMKNotEnabled | The specified KMS key must be in an enabled state. Please enable the key in the KMS console and try again. | |
| 403 | InvalidParameter.KMSKeyId.CMKUnauthorized | The specified KMS key is not authorized for the ECS service. Please grant the ECS service permission to use the key in the KMS console and try again. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。