Cria um par de chaves SSH. O sistema armazena a chave pública e retorna a chave privada não criptografada. A chave privada é codificada em PEM no formato PKCS#8. Você deve armazenar a chave privada por conta própria e garantir sua confidencialidade.
Observações de uso
Além de chamar CreateKeyPair, você pode criar um par de chaves com uma ferramenta de geração de terceiros e usar a operação ImportKeyPair para fazer upload do par de chaves em uma região da Alibaba Cloud.
É possível criar até 500 pares de chaves em cada região. Para mais informações, consulte a seção "Limites" em Usar o Cloud Assistant para executar comandos em contêineres.
Depuração
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Exemplo |
Descrição |
|
Action |
String |
Sim |
CreateKeyPair |
A operação que você deseja realizar. Defina o valor como CreateKeyPair. |
|
RegionId |
String |
Sim |
cn-hangzhou |
O ID da região onde o par de chaves será criado. Chame a operação DescribeRegions para consultar a lista de regiões mais recente. |
|
KeyPairName |
String |
Sim |
testKeyPairName |
O nome do par de chaves. Deve ter entre 2 e 128 caracteres. Precisa começar com uma letra e não pode iniciar com http:// ou https://. Pode conter letras, dígitos, dois pontos (:), sublinhados (_) e hifens (-). |
|
ResourceGroupId |
String |
Não |
rg-bp67acfmxazb4p**** |
O ID do grupo de recursos ao qual o par de chaves será adicionado. |
|
Tag.N.Key |
String |
Não |
TestKey |
A chave da tag N a ser adicionada ao par de chaves. Valores válidos de N: 1 a 20. A chave da tag não pode ser uma string vazia. Pode ter até 128 caracteres e não pode conter http:// ou https://. Também não pode começar com acs: ou aliyun. |
|
Tag.N.Value |
String |
Não |
TestValue |
O valor da tag N a ser adicionada ao par de chaves. Valores válidos de N: 1 a 20. O valor da tag pode ser uma string vazia. Pode ter até 128 caracteres e não pode conter http:// ou https://. Além disso, não pode começar com acs:. |
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
PrivateKeyBody |
String |
MIIEpAIBAAKCAQEAtReyMzLIcBH78EV2zj**** |
A chave privada do par de chaves. Está codificada em PEM no formato PKCS#8. |
|
KeyPairName |
String |
testKeyPairName |
O nome do par de chaves. |
|
KeyPairId |
String |
ssh-bp67acfmxazb4p**** |
O ID do par de chaves SSH. |
|
RequestId |
String |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
O ID da solicitação. |
|
KeyPairFingerPrint |
String |
89:f0:ba:62:ac:b8:aa:e1:61:5e:fd:81:69:86:6d:6b:f0:c0:5a:** |
A impressão digital do par de chaves. Utiliza o algoritmo de resumo de mensagem 5 (MD5) com base no formato de impressão digital de chave pública definido na RFC 4716. Para mais detalhes, consulte RFC 4716. |
Exemplos
Exemplos de solicitações
https://ecs.aliyuncs.com/?Action=CreateKeyPair
&RegionId=cn-hangzhou
&KeyPairName=testKeyPairName
&<Common request parameters>
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<CreateKeyPairResponse>
<RequestId>473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E</RequestId>
<KeyPairName>testKeyPairName</KeyPairName>
<KeyPairId>ssh-bp67acfmxazb4p****</KeyPairId>
<KeyPairFingerPrint>89:f0:ba:62:ac:b8:aa:e1:61:5e:fd:81:69:86:6d:6b:f0:c0:5a:**</KeyPairFingerPrint>
<PrivateKeyBody>MIIEpAIBAAKCAQEAtReyMzLIcBH78EV2zj****</PrivateKeyBody>
</CreateKeyPairResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E",
"KeyPairName" : "testKeyPairName",
"KeyPairId" : "ssh-bp67acfmxazb4p****",
"KeyPairFingerPrint" : "89:f0:ba:62:ac:b8:aa:e1:61:5e:fd:81:69:86:6d:6b:f0:c0:5a:**",
"PrivateKeyBody" : "MIIEpAIBAAKCAQEAtReyMzLIcBH78EV2zj****"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|
400 |
InvalidKeyPairName.Malformed |
Specified Key Pair name is not valid. |
O nome do par de chaves especificado é inválido. |
|
400 |
KeyPair.AlreadyExist |
The key pair already exist. |
Já existe um par de chaves com o mesmo nome. Os nomes dos pares de chaves devem ser únicos. |
|
400 |
Duplicate.TagKey |
The Tag.N.Key contain duplicate key. |
A chave da tag já existe. As chaves de tag devem ser únicas. |
|
400 |
InvalidTagKey.Malformed |
The specified Tag.n.Key is not valid. |
Valor de Tag.N.Key inválido. |
|
400 |
InvalidTagValue.Malformed |
The specified Tag.n.Value is not valid. |
Valor de Tag.N.Value inválido. |
|
403 |
QuotaExceed.KeyPair |
The key pair quota exceeds. |
O número máximo de pares de chaves foi atingido. |
|
403 |
QuotaExceed.Tags |
%s |
O número máximo de tags foi excedido. %s é uma variável. Uma mensagem de erro é retornada dinamicamente com base nas condições da chamada. |
|
404 |
InvalidResourceGroup.NotFound |
The ResourceGroup provided does not exist in our records. |
O grupo de recursos não foi encontrado. |
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.