Crie uma regra de controle de acesso para configurar os endereços IP privados ou blocos CIDR com permissão para acessar uma instância do Key Management Service (KMS).
Observações de uso
Para executar operações criptográficas e recuperar valores de segredos, aplicações autogerenciadas precisam usar uma chave de cliente para acessar uma instância do KMS. O processo a seguir demonstra como criar um ponto de acesso à aplicação (AAP) baseado em chave de cliente:
Crie uma regra de controle de acesso: configure os endereços IP privados ou blocos CIDR privados autorizados a acessar uma instância do KMS.
Defina uma política de permissões: especifique as chaves e os segredos acessíveis e vincule regras de controle de acesso a esses recursos. Para mais informações, consulte CreatePolicy.
Configure um AAP: estabeleça um método de autenticação e associe uma política de permissões ao ponto de acesso. Para mais detalhes, veja CreateApplicationAccessPoint.
Gere uma chave de cliente: defina a senha de criptografia e o período de validade da chave e vincule-a a um AAP. Consulte CreateClientKey para orientações adicionais.
Depuração
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Exemplo |
Descrição |
|
Action |
String |
Sim |
CreateNetworkRule |
A operação a ser executada. Defina o valor como CreateNetworkRule. |
|
Name |
String |
Sim |
networkrule_test |
O nome da regra de controle de acesso. |
|
Type |
String |
Sim |
Private |
O tipo de rede. Apenas endereços IP privados são suportados. Defina o valor como Private. |
|
Description |
String |
Não |
networkrule description |
A descrição da regra. |
|
SourcePrivateIp |
String |
Não |
["192.10.XX.XX","192.168.XX.XX/24"] |
O endereço IP privado ou bloco CIDR privado. Separe vários itens com vírgulas (,). |
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
Type |
String |
Private |
O tipo de rede. |
|
RequestId |
String |
3bf02f7a-015b-4f93-be0f-cc043fda2dd3 |
O ID da solicitação, usado para localizar e solucionar problemas. |
|
Description |
String |
networkrule description |
A descrição da regra. |
|
SourcePrivateIp |
String |
["192.10.XX.XX","192.168.XX.XX/24"] |
O endereço IP privado ou bloco CIDR privado. |
|
Name |
String |
networkrule_test |
O nome da regra de controle de acesso. |
|
Arn |
String |
acs:kms:cn-hangzhou:119285303511****:network/networkrule_test |
O ARN da regra de controle de acesso. |
Exemplos
Exemplos de solicitações
http(s)://[Endpoint]/?Action=CreateNetworkRule
&Name=networkrule_test
&Type=Private
&Description=networkrule description
&SourcePrivateIp=["192.10.XX.XX","192.168.XX.XX/24"]
&Common request parameters
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<CreateNetworkRuleResponse>
<Type>Private</Type>
<RequestId>3bf02f7a-015b-4f93-be0f-cc043fda2dd3</RequestId>
<Description>networkrule description</Description>
<SourcePrivateIp>["192.10.XX.XX","192.168.XX.XX/24"]</SourcePrivateIp>
<Name>networkrule_test</Name>
<Arn>acs:kms:cn-hangzhou:119285303511****:network/networkrule_test</Arn>
</CreateNetworkRuleResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"Type" : "Private",
"RequestId" : "3bf02f7a-015b-4f93-be0f-cc043fda2dd3",
"Description" : "networkrule description",
"SourcePrivateIp" : "[\"192.10.XX.XX\",\"192.168.XX.XX/24\"]",
"Name" : "networkrule_test",
"Arn" : "acs:kms:cn-hangzhou:119285303511****:network/networkrule_test"
}
Códigos de erro
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.