Atualiza a configuração do recurso de criptografia de Secret em repouso para um cluster especificado por ID do cluster.
Descrição da operação
Durante o processo de ativação ou desativação do recurso de criptografia em repouso e após a ativação bem-sucedida desse recurso, não desative nem exclua a chave KMS utilizada por esse recurso por meio do console KMS ou da OpenAPI. Caso contrário, o API Server do cluster ficará indisponível, impedindo a obtenção normal de objetos como Secret e ServiceAccount, afetando a operação normal das aplicações de negócios. Para mais informações, consulte Usar o Alibaba Cloud KMS para criptografia de Secret em repouso.
O usuário ou função que chama esta API precisa receber permissões RBAC adicionais no cluster (permissões de operador ou administrador). Caso contrário, o código de erro "ForbiddenUpdateKMSState" será retornado.
Após a chamada bem-sucedida desta API, o status do cluster será alterado para "Atualizando" e, após a conclusão da alteração, o status do cluster retornará para "Em execução". Após a conclusão de uma alteração no mesmo cluster, é necessário aguardar pelo menos 5 minutos antes de chamar esta API novamente. Caso contrário, o código de status "409" será retornado.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:UpdateKMSEncryption |
none |
*Cluster
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
PUT /clusters/{ClusterId}/kms HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| ClusterId |
string |
Sim |
O ID do cluster. |
c4fe1e3a721544*** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| body |
object |
Não |
Parâmetros do corpo da solicitação. |
|
| kms_key_id |
string |
Não |
O ID da chave KMS utilizada pelo recurso de criptografia de Secret em repouso. Importante Você não pode usar uma chave de serviço. Você deve usar uma chave mestra ou uma chave mestra do cliente. O tipo de chave deve ser Aliyun_AES_256 e o uso da chave deve ser ENCRYPT/DECRYPT.
Aviso Durante o processo de ativação ou desativação do recurso de criptografia em repouso e após a ativação bem-sucedida do recurso, não desative nem exclua a chave KMS por meio do console KMS ou da OpenAPI. Caso contrário, o API Server do cluster ficará indisponível, impedindo a obtenção normal de objetos como Secrets e ServiceAccounts, o que afeta a operação normal das aplicações de negócios. |
key-abc*** |
| disable_encryption |
boolean |
Não |
Especifica se o recurso de criptografia de Secret em repouso deve ser desativado.
|
false |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
Nenhum definido.
Exemplos
Resposta de sucesso
JSON formato
{}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.