Atualiza a configuração do recurso de criptografia de Secret em repouso para um cluster especificado pelo ID do cluster.
Descrição da operação
Durante o processo de ativação ou desativação do recurso de criptografia em repouso e após a ativação bem-sucedida desse recurso, não desative ou exclua a chave do KMS usada por esse recurso por meio do console do KMS ou da OpenAPI. Caso contrário, o API Server do cluster ficará indisponível, impedindo a obtenção normal de objetos como Secrets e ServiceAccounts, o que afeta a operação normal das aplicações de negócios. Para mais informações, consulte Usar o KMS da Alibaba Cloud para criptografia de Secrets em repouso.
O usuário ou a função que chama esta API precisa receber adicionalmente as permissões RBAC do cluster necessárias (é necessário conceder permissões de operador ou administrador), caso contrário, o código de erro "ForbiddenUpdateKMSState" será retornado.
Após a chamada bem-sucedida desta API, o status do cluster será alterado para "Atualizando" e, após a conclusão da alteração, o status do cluster será restaurado para "Em execução". Após a conclusão de uma alteração no mesmo cluster, é necessário aguardar um intervalo de mais de 5 minutos antes de chamar esta API novamente, caso contrário, o código de status "409" será retornado.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:UpdateKMSEncryption |
none |
*Cluster
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
PUT /clusters/{ClusterId}/kms HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| ClusterId |
string |
Sim |
O ID do cluster. |
c4fe1e3a721544*** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| body |
object |
Não |
Parâmetros do corpo da solicitação. |
|
| kms_key_id |
string |
Não |
O ID da chave do KMS usada pelo recurso de criptografia de Secret em repouso. Importante Você não pode usar uma chave de serviço. Você deve usar uma chave mestra ou uma chave mestra do cliente. O tipo de chave deve ser Aliyun_AES_256 e o uso da chave deve ser ENCRYPT/DECRYPT.
Aviso Durante o processo de ativação ou desativação do recurso de criptografia em repouso e após a ativação bem-sucedida do recurso, não desative ou exclua a chave do KMS por meio do console do KMS ou da OpenAPI. Caso contrário, o API Server do cluster ficará indisponível, impedindo a recuperação normal de objetos como Secrets e ServiceAccounts, o que impacta a operação normal das aplicações de negócios. |
key-abc*** |
| disable_encryption |
boolean |
Não |
Especifica se o recurso de criptografia de Secret em repouso deve ser desativado.
|
false |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
Nenhum definido.
Exemplos
Resposta de sucesso
JSON formato
{}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.