すべてのプロダクト
Search
ドキュメントセンター

Elastic Compute Service:ResetDiskDefaultKMSKeyId

最終更新日:Sep 15, 2026

指定されたリージョンにおけるブロックストレージのアカウントレベルのデフォルト暗号化に使用される KMS キー ID を、サービスキーにリセットします。

操作説明

  • Resource Access Management (RAM) ユーザーには AliyunECSFullAccess 権限が必要です。権限の付与方法の詳細については、「RAM ユーザーへの権限の付与」を参照してください。

  • 指定されたリージョンで ブロックストレージのアカウントレベルのデフォルト暗号化 特徴が有効になっている必要があります。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

ecs:ResetDiskDefaultKMSKeyId

none

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

RegionId

string

必須

リージョン ID。 DescribeRegions を呼び出して、最新のリージョンリストをクエリできます。

cn-hangzhou

レスポンスフィールド

フィールド

型

説明

例

object

レスポンススキーマ。

RequestId

string

リクエスト ID

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

例

成功レスポンス

JSONJSON

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 InvalidParameter.KMSKeyId.CMKNotEnabled The CMK needs to be enabled. 暗号化されたディスクに KMSKeyId を設定した後、カスタマーマスターキー (CMK) は有効な状態である必要があります。Key Management Service (KMS) の DescribeKey 操作を呼び出して、指定された CMK に関する情報を照会できます。
400 InvalidParameter.Encrypted.KmsNotEnabled KMS must be enabled for encrypted disks. 暗号化するディスクを使用するには、Key Management サービス (KMS) を有効にする必要があります。
400 InvalidParameter.KmsNotEnabled The operation failed because KMS is not activated. Please activate KMS in the KMS console and try again.
403 Abs.InvalidAction.RegionNotSupport This region does not support this action. このリージョンではこの操作はサポートされていません。
403 InvalidParameter.RegionIdNotExists The specified region does not exist.
403 InvalidParameter.KMSKeyId.KMSUnauthorized ECS service does not have permission to access your KMS key. Please verify that the specified KMS key has authorized the ECS service.
403 InvalidOperation.KMSKeyIdNotFound The specified KMSKeyId does not exist. Please verify that the key ID is correct and that the key resides in the current region.
403 InvalidOperation.KMSServiceNotOpen KMS service is currently not open. Key Management Service (KMS) サービスが有効化されていません。
403 UserNotInTheWhiteList The user is not in disk white list. ユーザーは共有ブロックストレージのホワイトリストに含まれていません。ホワイトリストへの登録を申請するには、チケットを起票してください。
403 InvalidDefaultEncryption.NotFound You have not configured default encryption setting in this region. このリージョンではデフォルトでのディスク暗号化が有効になっていません。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。