Todos os produtos
Search
Central de documentação

:CreateKeyPair

Última atualização: Jul 03, 2026

Cria um par de chaves SSH. O sistema armazena a chave pública e retorna a chave privada não criptografada. A chave privada é codificada em PEM no formato PKCS#8. Você deve armazenar a chave privada por conta própria e garantir sua confidencialidade.

Observações de uso

Além de chamar CreateKeyPair, você pode criar um par de chaves com uma ferramenta de geração de terceiros e usar a operação ImportKeyPair para fazer upload do par de chaves em uma região da Alibaba Cloud.

É possível criar até 500 pares de chaves em cada região. Para mais informações, consulte a seção "Limites" em Usar o Cloud Assistant para executar comandos em contêineres.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Para sua conveniência, recomendamos que você chame esta operação no OpenAPI Explorer. O OpenAPI Explorer gera dinamicamente o código de exemplo da operação para diferentes SDKs.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

Action

String

Sim

CreateKeyPair

A operação que você deseja realizar. Defina o valor como CreateKeyPair.

RegionId

String

Sim

cn-hangzhou

O ID da região onde o par de chaves será criado. Chame a operação DescribeRegions para consultar a lista de regiões mais recente.

KeyPairName

String

Sim

testKeyPairName

O nome do par de chaves. Deve ter entre 2 e 128 caracteres. Precisa começar com uma letra e não pode iniciar com http:// ou https://. Pode conter letras, dígitos, dois pontos (:), sublinhados (_) e hifens (-).

ResourceGroupId

String

Não

rg-bp67acfmxazb4p****

O ID do grupo de recursos ao qual o par de chaves será adicionado.

Tag.N.Key

String

Não

TestKey

A chave da tag N a ser adicionada ao par de chaves. Valores válidos de N: 1 a 20. A chave da tag não pode ser uma string vazia. Pode ter até 128 caracteres e não pode conter http:// ou https://. Também não pode começar com acs: ou aliyun.

Tag.N.Value

String

Não

TestValue

O valor da tag N a ser adicionada ao par de chaves. Valores válidos de N: 1 a 20. O valor da tag pode ser uma string vazia. Pode ter até 128 caracteres e não pode conter http:// ou https://. Além disso, não pode começar com acs:.

Parâmetros de resposta

Parâmetro

Tipo

Exemplo

Descrição

PrivateKeyBody

String

MIIEpAIBAAKCAQEAtReyMzLIcBH78EV2zj****

A chave privada do par de chaves. Está codificada em PEM no formato PKCS#8.

KeyPairName

String

testKeyPairName

O nome do par de chaves.

KeyPairId

String

ssh-bp67acfmxazb4p****

O ID do par de chaves SSH.

RequestId

String

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

O ID da solicitação.

KeyPairFingerPrint

String

89:f0:ba:62:ac:b8:aa:e1:61:5e:fd:81:69:86:6d:6b:f0:c0:5a:**

A impressão digital do par de chaves. Utiliza o algoritmo de resumo de mensagem 5 (MD5) com base no formato de impressão digital de chave pública definido na RFC 4716. Para mais detalhes, consulte RFC 4716.

Exemplos

Exemplos de solicitações

https://ecs.aliyuncs.com/?Action=CreateKeyPair
&RegionId=cn-hangzhou
&KeyPairName=testKeyPairName
&<Common request parameters>

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<CreateKeyPairResponse>
    <RequestId>473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E</RequestId>
    <KeyPairName>testKeyPairName</KeyPairName>
    <KeyPairId>ssh-bp67acfmxazb4p****</KeyPairId>
    <KeyPairFingerPrint>89:f0:ba:62:ac:b8:aa:e1:61:5e:fd:81:69:86:6d:6b:f0:c0:5a:**</KeyPairFingerPrint>
    <PrivateKeyBody>MIIEpAIBAAKCAQEAtReyMzLIcBH78EV2zj****</PrivateKeyBody>
</CreateKeyPairResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId" : "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E",
  "KeyPairName" : "testKeyPairName",
  "KeyPairId" : "ssh-bp67acfmxazb4p****",
  "KeyPairFingerPrint" : "89:f0:ba:62:ac:b8:aa:e1:61:5e:fd:81:69:86:6d:6b:f0:c0:5a:**",
  "PrivateKeyBody" : "MIIEpAIBAAKCAQEAtReyMzLIcBH78EV2zj****"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400

InvalidKeyPairName.Malformed

Specified Key Pair name is not valid.

O nome do par de chaves especificado é inválido.

400

KeyPair.AlreadyExist

The key pair already exist.

Já existe um par de chaves com o mesmo nome. Os nomes dos pares de chaves devem ser únicos.

400

Duplicate.TagKey

The Tag.N.Key contain duplicate key.

A chave da tag já existe. As chaves de tag devem ser únicas.

400

InvalidTagKey.Malformed

The specified Tag.n.Key is not valid.

Valor de Tag.N.Key inválido.

400

InvalidTagValue.Malformed

The specified Tag.n.Value is not valid.

Valor de Tag.N.Value inválido.

403

QuotaExceed.KeyPair

The key pair quota exceeds.

O número máximo de pares de chaves foi atingido.

403

QuotaExceed.Tags

%s

O número máximo de tags foi excedido. %s é uma variável. Uma mensagem de erro é retornada dinamicamente com base nas condições da chamada.

404

InvalidResourceGroup.NotFound

The ResourceGroup provided does not exist in our records.

O grupo de recursos não foi encontrado.

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.