Todos os produtos
Search
Central de documentação

Key Management Service:CreateNetworkRule

Última atualização: Jun 28, 2026

Cria uma regra de acesso à rede para configurar os endereços IP privados ou blocos CIDR privados com permissão para acessar uma instância do Key Management Service (KMS).

Descrição da operação

Para executar operações criptográficas e recuperar valores de segredos, os aplicativos autogerenciados devem usar uma chave de cliente para acessar uma instância do KMS. O processo a seguir mostra como criar um ponto de acesso de aplicativo (AAP) baseado em chave de cliente:

  1. Crie uma regra de controle de acesso: você pode configurar os endereços IP privados ou blocos CIDR privados com permissão para acessar uma instância do KMS.

  2. Crie uma política de permissões: você pode configurar as chaves e os segredos com permissão de acesso e vincular regras de controle de acesso a essas chaves e segredos. Para obter mais informações, consulte CreatePolicy.

  3. Crie um AAP: você pode configurar um método de autenticação e vincular uma política de permissões a um AAP. Para obter mais informações, consulte CreateApplicationAccessPoint.

  4. Crie uma chave de cliente: você pode configurar a senha de criptografia e o período de validade de uma chave de cliente e vincular a chave de cliente a um AAP. Para obter mais informações, consulte CreateClientKey.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Name

string

Sim

O nome da regra de controle de acesso.

networkrule_test

Type

string

Sim

O tipo de rede.

Apenas endereços IP privados são suportados. Defina o valor como Private.

Private

Description

string

Não

A descrição.

networkrule description

SourcePrivateIp

string

Não

O endereço IP privado ou bloco CIDR privado. Separe vários itens por vírgulas (,).

["192.10.XX.XX","192.168.XX.XX/24"]

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Type

string

O tipo de rede.

Private

RequestId

string

O ID da solicitação, usado para localizar e solucionar problemas.

3bf02f7a-015b-4f93-be0f-cc043fda2dd3

Description

string

A descrição.

networkrule description

SourcePrivateIp

string

O endereço IP privado ou bloco CIDR privado.

["192.10.XX.XX","192.168.XX.XX/24"]

Name

string

O nome da regra de controle de acesso.

networkrule_test

Arn

string

O ARN da regra de controle de acesso.

acs:kms:cn-hangzhou:119285303511****:network/networkrule_test

Exemplos

Resposta de sucesso

JSON formato

{
  "Type": "Private",
  "RequestId": "3bf02f7a-015b-4f93-be0f-cc043fda2dd3",
  "Description": "networkrule description",
  "SourcePrivateIp": "[\"192.10.XX.XX\",\"192.168.XX.XX/24\"]",
  "Name": "networkrule_test",
  "Arn": "acs:kms:cn-hangzhou:119285303511****:network/networkrule_test"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.