Todos os produtos
Search
Central de documentação

:CreateNetworkRule

Última atualização: Jul 09, 2026

Crie uma regra de controle de acesso para configurar os endereços IP privados ou blocos CIDR com permissão para acessar uma instância do Key Management Service (KMS).

Observações de uso

Para executar operações criptográficas e recuperar valores de segredos, aplicações autogerenciadas precisam usar uma chave de cliente para acessar uma instância do KMS. O processo a seguir demonstra como criar um ponto de acesso à aplicação (AAP) baseado em chave de cliente:

  1. Crie uma regra de controle de acesso: configure os endereços IP privados ou blocos CIDR privados autorizados a acessar uma instância do KMS.

  2. Defina uma política de permissões: especifique as chaves e os segredos acessíveis e vincule regras de controle de acesso a esses recursos. Para mais informações, consulte CreatePolicy.

  3. Configure um AAP: estabeleça um método de autenticação e associe uma política de permissões ao ponto de acesso. Para mais detalhes, veja CreateApplicationAccessPoint.

  4. Gere uma chave de cliente: defina a senha de criptografia e o período de validade da chave e vincule-a a um AAP. Consulte CreateClientKey para orientações adicionais.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Recomendamos chamar esta operação no OpenAPI Explorer. A ferramenta gera dinamicamente códigos de exemplo da operação para diferentes SDKs.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

Action

String

Sim

CreateNetworkRule

A operação a ser executada. Defina o valor como CreateNetworkRule.

Name

String

Sim

networkrule_test

O nome da regra de controle de acesso.

Type

String

Sim

Private

O tipo de rede.

Apenas endereços IP privados são suportados. Defina o valor como Private.

Description

String

Não

networkrule description

A descrição da regra.

SourcePrivateIp

String

Não

["192.10.XX.XX","192.168.XX.XX/24"]

O endereço IP privado ou bloco CIDR privado. Separe vários itens com vírgulas (,).

Parâmetros de resposta

Parâmetro

Tipo

Exemplo

Descrição

Type

String

Private

O tipo de rede.

RequestId

String

3bf02f7a-015b-4f93-be0f-cc043fda2dd3

O ID da solicitação, usado para localizar e solucionar problemas.

Description

String

networkrule description

A descrição da regra.

SourcePrivateIp

String

["192.10.XX.XX","192.168.XX.XX/24"]

O endereço IP privado ou bloco CIDR privado.

Name

String

networkrule_test

O nome da regra de controle de acesso.

Arn

String

acs:kms:cn-hangzhou:119285303511****:network/networkrule_test

O ARN da regra de controle de acesso.

Exemplos

Exemplos de solicitações

http(s)://[Endpoint]/?Action=CreateNetworkRule
&Name=networkrule_test
&Type=Private
&Description=networkrule description
&SourcePrivateIp=["192.10.XX.XX","192.168.XX.XX/24"]
&Common request parameters

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<CreateNetworkRuleResponse>
    <Type>Private</Type>
    <RequestId>3bf02f7a-015b-4f93-be0f-cc043fda2dd3</RequestId>
    <Description>networkrule description</Description>
    <SourcePrivateIp>["192.10.XX.XX","192.168.XX.XX/24"]</SourcePrivateIp>
    <Name>networkrule_test</Name>
    <Arn>acs:kms:cn-hangzhou:119285303511****:network/networkrule_test</Arn>
</CreateNetworkRuleResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "Type" : "Private",
  "RequestId" : "3bf02f7a-015b-4f93-be0f-cc043fda2dd3",
  "Description" : "networkrule description",
  "SourcePrivateIp" : "[\"192.10.XX.XX\",\"192.168.XX.XX/24\"]",
  "Name" : "networkrule_test",
  "Arn" : "acs:kms:cn-hangzhou:119285303511****:network/networkrule_test"
}

Códigos de erro

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.