Todos os produtos
Search
Central de documentação

Key Management Service:GetKeyPolicy

Última atualização: Jun 28, 2026

Consulta a política de chave de uma CMK em uma instância KMS.

Descrição da operação

  • Para obter mais informações sobre a política de acesso necessária para que um usuário ou função do Resource Access Management (RAM) chame esta operação, consulte Resource Access Management.

  • Como o nome da política de chave só pode ser definido como default, você deve definir o parâmetro PolicyName como default ao consultar a política de chave. Caso contrário, um erro Not Found será retornado.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

KeyId

string

Sim

O ID ou o Alibaba Cloud Resource Name (ARN) da chave.

Nota

Ao acessar uma chave em outra conta da Alibaba Cloud, você deve inserir o ARN da chave. O ARN de uma chave está no formato acs:kms:${region}:${account}:key/${keyid}.

key-hzz630494463ejqjx****

PolicyName

string

Não

O nome da política de chave. Apenas o valor estático default é suportado.

default

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação. Este ID é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas.

381D5D33-BB8F-395F-8EE4-AE3B84B523C8

Policy

string

A política de chave.

{"Statement": [{"Action": ["kms:*"],"Effect": "Allow","Principal": {"RAM": ["acs:ram::190325303126****:*","acs:ram::119285303511****:*"]},"Resource": ["*"],"Sid": "kms default key policy"}],"Version": "1" }

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "381D5D33-BB8F-395F-8EE4-AE3B84B523C8",
  "Policy": "{\"Statement\": [{\"Action\": [\"kms:*\"],\"Effect\": \"Allow\",\"Principal\": {\"RAM\": [\"acs:ram::190325303126****:*\",\"acs:ram::119285303511****:*\"]},\"Resource\": [\"*\"],\"Sid\": \"kms default key policy\"}],\"Version\": \"1\" }"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidParameter The specified parameter is not valid. An invalid value is specified for the parameter.
400 MissingParameter The parameter needed but no provided. The required parameters are not specified.
400 Forbidden.NoPermission This operation is forbidden by permission system. You are not authorized to perform this operation.
400 Forbidden.KeyPolicyUnSupported The specified key does not support key policy. The specified key does not support key policies.
404 Forbidden.KeyNotFound The specified Key is not found. The error message returned because the specified CMK does not exist.
404 Forbidden.ResourceNotFound Policy not found.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.