KMS インスタンスのシークレットにシークレットポリシーを設定します。
操作説明
-
RAM ユーザーまたは RAM ロールがこの操作を呼び出すために必要なアクセス ポリシーについては、「リソースアクセス管理」をご参照ください。
-
シークレットポリシーの詳細については、「シークレットポリシーの概要」をご参照ください。
今すぐお試しください
テスト
RAM 認証
リクエストパラメーター
|
パラメーター |
タイプ |
必須 / 任意 |
説明 |
例 |
| SecretName |
string |
必須 |
シークレットの名前または Alibaba Cloud リソースネーム (ARN)。 説明
別の Alibaba Cloud アカウントのシークレットにアクセスする場合は、シークレットの ARN を指定する必要があります。シークレットの ARN の形式は |
secret_test |
| PolicyName |
string |
任意 |
シークレットポリシーの名前。値は `default` のみ可能です。 |
default |
| Policy |
string |
必須 |
シークレットポリシーの内容。値は JSON 形式である必要があります。値の長さは最大 32,768 バイトです。 シークレットポリシーには、次の要素が含まれています。
次のコードは、シークレットポリシーの形式を示しています。
次のセクションでは、ステートメントの要素について説明します。
説明
別の Alibaba Cloud アカウントの RAM ユーザーまたは RAM ロールに権限を付与した後、RAM コンソールに移動し、RAM ユーザーまたは RAM ロールが属する Alibaba Cloud アカウントを使用して、RAM ユーザーまたは RAM ロールにシークレットを使用する権限を付与する必要があります。詳細については、「KMS のカスタムポリシー」、「RAM ユーザーへの権限の付与」、および「RAM ロールへの権限の付与」をご参照ください。 |
{"Version":"1","Statement": [{"Sid":"kms default secret policy","Effect":"Allow","Principal":{"RAM": ["acs:ram::119285303511****:*"]},"Action":["kms:*"],"Resource": ["*"] }] } |
レスポンスパラメーター
|
パラメーター |
タイプ |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID。Alibaba Cloud によって生成される一意の識別子です。この ID を使用して問題のトラブルシューティングを行うことができます。 |
381D5D33-BB8F-395F-8EE4-AE3BB4B523C8 |
例
成功レスポンス
JSONJSON
{
"RequestId": "381D5D33-BB8F-395F-8EE4-AE3BB4B523C8"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | MissingParameter | The parameter needed but no provided. | |
| 400 | InvalidParameter | The specified parameter is not valid. | |
| 400 | Forbidden.NoPermission | This operation is forbidden by permission system. | |
| 400 | Forbidden.KeyPolicyUnSupported | The specified key does not support key policy. | |
| 400 | Rejected.ShareQuotaExceedLimit | Instance Share Quota Exceed Limit. | |
| 403 | Forbidden.DKMSInstanceStateInvalid | The DKMS instance state is invalid. | |
| 404 | Forbidden.ResourceNotFound | Resource not found. | |
| 404 | Forbidden.KeyNotFound | The specified Key is not found. | アクセスキーが有効になっていません。 |
| 503 | SerivceUnvailableTemporary | Service Unvailable Temporary |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。