Cria um ponto de acesso de aplicativo (AAP).
Descrição da operação
Para realizar operações criptográficas e recuperar valores secretos, as aplicações autogerenciadas devem usar uma chave de cliente para acessar uma instância do Key Management Service (KMS). O processo a seguir mostra como criar um AAP baseado em chave de cliente:
-
Crie uma regra de acesso à rede: Você pode configurar os endereços IP privados ou blocos CIDR privados com permissão para acessar o KMS. Para mais informações, consulte CreateNetworkRule.
-
Crie uma política de permissão: Você pode configurar as chaves e os segredos com permissão de acesso e vincular regras de acesso à rede às chaves e aos segredos. Para mais informações, consulte CreatePolicy.
-
Crie um AAP: Você pode configurar um método de autenticação e vincular uma política de permissão a um AAP. Este tópico descreve como criar um AAP.
-
Crie uma chave de cliente: Você pode configurar a senha de criptografia e o período de validade de uma chave de cliente e vincular a chave de cliente a um AAP. Para mais informações, consulte CreateClientKey.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Name |
string |
Sim |
O nome do AAP. |
aap_test |
| Description |
string |
Não |
A descrição do AAP. |
aap description |
| AuthenticationMethod |
string |
Não |
O método de autenticação. Atualmente, apenas o ClientKey é suportado. |
ClientKey |
| Policies |
string |
Sim |
A política de permissão.\n\n> Você pode vincular até três políticas de permissão a cada AAP. |
["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"] |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação, que é usado para localizar e solucionar problemas. |
bcfefe15-46f0-44a3-bd96-3d422474b71a |
| Description |
string |
A descrição do AAP. |
aap description |
| Policies |
string |
A política de permissão. |
["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"] |
| Name |
string |
O nome do AAP. |
aap_test |
| Arn |
string |
O Alibaba Cloud Resource Name (ARN) do AAP. |
acs:kms:cn-hangzhou:119285303511****:applicationaccesspoint/aap_test |
| AuthenticationMethod |
string |
O método de autenticação. |
ClientKey |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "bcfefe15-46f0-44a3-bd96-3d422474b71a",
"Description": "aap description",
"Policies": "[\"kst-hzz62ee817bvyyr5x****.efkd\",\"kst-hzz62ee817bvyyr5x****.eyyp\"]",
"Name": "aap_test",
"Arn": "acs:kms:cn-hangzhou:119285303511****:applicationaccesspoint/aap_test",
"AuthenticationMethod": "ClientKey"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 409 | Rejected.ResourceExist | The request was rejected because the resource already exists. | The resource already exists. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.