すべてのプロダクト
Search
ドキュメントセンター

Key Management Service:パブリックネットワーク経由での KMS インスタンス内のキーへのアクセス

最終更新日:Jun 23, 2026

デフォルトでは、Key Management Service (KMS) インスタンス内のキーは、VPC からの暗号操作でのみアクセス可能です。パブリックネットワーク経由でキーにアクセスするには、コンソールでパブリックネットワークアクセスを有効にする必要があります。その後、OpenAPI オペレーションを呼び出して暗号操作を実行できます。このトピックでは、パブリックネットワークアクセスを有効にする方法について説明します。

注意事項

  • KMS インスタンスの購入時に選択した QPS (Queries Per Second) にかかわらず、パブリックネットワーク経由での暗号操作の QPS は 1,000 に制限されます。詳細については、「パフォーマンスメトリック」をご参照ください。アプリケーションに高いパフォーマンス要件がある場合は、VPC ネットワークアクセスを使用してください。

  • デフォルトでは、KMS インスタンス内の認証情報は、パブリックネットワークおよび VPC からアクセス可能です。内部ネットワークからのみ認証情報にアクセスする場合、パブリックネットワークアクセスを有効にする必要はありません。

  • パブリックネットワークアクセスはコンソールでのみ有効にでき、OpenAPI オペレーションを呼び出して有効にすることはできません。

  • KMS インスタンスが共有されているマルチアカウントシナリオでは、インスタンス所有者のみがパブリックネットワークアクセスを有効にできます。

パブリックネットワークアクセスの有効化

  1. Key Management Service コンソールにログインします。上部のナビゲーションバーで、リージョンを選択します。左側のナビゲーションウィンドウで、リソース > インスタンス管理 を選択します。

  2. インスタンスリストで、ターゲットインスタンスの ID をクリックします。詳細ページで、RD Multi-Account セクションの [パブリックネットワークアクセス] スイッチをオンにします。

    説明

    KMS インスタンスが複数の Alibaba Cloud アカウント間で共有されている場合、アカウントごとにパブリックネットワークアクセスの権限を設定できます。

  3. インスタンス詳細ページの Basic Information タブで、[パブリックエンドポイント] を探します。このエンドポイントは、パブリックネットワークアクセスを有効にすると表示され、kms.cn-hangzhou.aliyuncs.com のようなフォーマットになります。

次のステップ

Alibaba Cloud SDK を使用して、パブリックネットワーク経由で暗号操作を実行します。詳細については、「Alibaba Cloud SDK」をご参照ください。