Todos os produtos
Search
Central de documentação

Key Management Service:CreateApplicationAccessPoint

Última atualização: Jun 28, 2026

Cria um ponto de acesso de aplicativo (AAP).

Descrição da operação

Para realizar operações criptográficas e recuperar valores secretos, as aplicações autogerenciadas devem usar uma chave de cliente para acessar uma instância do Key Management Service (KMS). O processo a seguir mostra como criar um AAP baseado em chave de cliente:

  1. Crie uma regra de acesso à rede: Você pode configurar os endereços IP privados ou blocos CIDR privados com permissão para acessar o KMS. Para mais informações, consulte CreateNetworkRule.

  2. Crie uma política de permissão: Você pode configurar as chaves e os segredos com permissão de acesso e vincular regras de acesso à rede às chaves e aos segredos. Para mais informações, consulte CreatePolicy.

  3. Crie um AAP: Você pode configurar um método de autenticação e vincular uma política de permissão a um AAP. Este tópico descreve como criar um AAP.

  4. Crie uma chave de cliente: Você pode configurar a senha de criptografia e o período de validade de uma chave de cliente e vincular a chave de cliente a um AAP. Para mais informações, consulte CreateClientKey.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Name

string

Sim

O nome do AAP.

aap_test

Description

string

Não

A descrição do AAP.

aap description

AuthenticationMethod

string

Não

O método de autenticação. Atualmente, apenas o ClientKey é suportado.

ClientKey

Policies

string

Sim

A política de permissão.\n\n> Você pode vincular até três políticas de permissão a cada AAP.

["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"]

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação, que é usado para localizar e solucionar problemas.

bcfefe15-46f0-44a3-bd96-3d422474b71a

Description

string

A descrição do AAP.

aap description

Policies

string

A política de permissão.

["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"]

Name

string

O nome do AAP.

aap_test

Arn

string

O Alibaba Cloud Resource Name (ARN) do AAP.

acs:kms:cn-hangzhou:119285303511****:applicationaccesspoint/aap_test

AuthenticationMethod

string

O método de autenticação.

ClientKey

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "bcfefe15-46f0-44a3-bd96-3d422474b71a",
  "Description": "aap description",
  "Policies": "[\"kst-hzz62ee817bvyyr5x****.efkd\",\"kst-hzz62ee817bvyyr5x****.eyyp\"]",
  "Name": "aap_test",
  "Arn": "acs:kms:cn-hangzhou:119285303511****:applicationaccesspoint/aap_test",
  "AuthenticationMethod": "ClientKey"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

409 Rejected.ResourceExist The request was rejected because the resource already exists. The resource already exists.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.