Cria uma regra de acesso à rede para configurar os endereços IP privados ou blocos CIDR privados com permissão para acessar uma instância do Key Management Service (KMS).
Descrição da operação
Para executar operações criptográficas e recuperar valores de segredos, os aplicativos autogerenciados devem usar uma chave de cliente para acessar uma instância do KMS. O processo a seguir mostra como criar um ponto de acesso de aplicativo (AAP) baseado em chave de cliente:
-
Crie uma regra de controle de acesso: você pode configurar os endereços IP privados ou blocos CIDR privados com permissão para acessar uma instância do KMS.
-
Crie uma política de permissões: você pode configurar as chaves e os segredos com permissão de acesso e vincular regras de controle de acesso a essas chaves e segredos. Para obter mais informações, consulte CreatePolicy.
-
Crie um AAP: você pode configurar um método de autenticação e vincular uma política de permissões a um AAP. Para obter mais informações, consulte CreateApplicationAccessPoint.
-
Crie uma chave de cliente: você pode configurar a senha de criptografia e o período de validade de uma chave de cliente e vincular a chave de cliente a um AAP. Para obter mais informações, consulte CreateClientKey.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Name |
string |
Sim |
O nome da regra de controle de acesso. |
networkrule_test |
| Type |
string |
Sim |
O tipo de rede. Apenas endereços IP privados são suportados. Defina o valor como Private. |
Private |
| Description |
string |
Não |
A descrição. |
networkrule description |
| SourcePrivateIp |
string |
Não |
O endereço IP privado ou bloco CIDR privado. Separe vários itens por vírgulas (,). |
["192.10.XX.XX","192.168.XX.XX/24"] |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| Type |
string |
O tipo de rede. |
Private |
| RequestId |
string |
O ID da solicitação, usado para localizar e solucionar problemas. |
3bf02f7a-015b-4f93-be0f-cc043fda2dd3 |
| Description |
string |
A descrição. |
networkrule description |
| SourcePrivateIp |
string |
O endereço IP privado ou bloco CIDR privado. |
["192.10.XX.XX","192.168.XX.XX/24"] |
| Name |
string |
O nome da regra de controle de acesso. |
networkrule_test |
| Arn |
string |
O ARN da regra de controle de acesso. |
acs:kms:cn-hangzhou:119285303511****:network/networkrule_test |
Exemplos
Resposta de sucesso
JSON formato
{
"Type": "Private",
"RequestId": "3bf02f7a-015b-4f93-be0f-cc043fda2dd3",
"Description": "networkrule description",
"SourcePrivateIp": "[\"192.10.XX.XX\",\"192.168.XX.XX/24\"]",
"Name": "networkrule_test",
"Arn": "acs:kms:cn-hangzhou:119285303511****:network/networkrule_test"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.