Consulta a política de chave de uma CMK em uma instância KMS.
Descrição da operação
-
Para obter mais informações sobre a política de acesso necessária para que um usuário ou função do Resource Access Management (RAM) chame esta operação, consulte Resource Access Management.
-
Como o nome da política de chave só pode ser definido como default, você deve definir o parâmetro PolicyName como default ao consultar a política de chave. Caso contrário, um erro
Not Foundserá retornado.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| KeyId |
string |
Sim |
O ID ou o Alibaba Cloud Resource Name (ARN) da chave. Nota
Ao acessar uma chave em outra conta da Alibaba Cloud, você deve inserir o ARN da chave. O ARN de uma chave está no formato |
key-hzz630494463ejqjx**** |
| PolicyName |
string |
Não |
O nome da política de chave. Apenas o valor estático default é suportado. |
default |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. Este ID é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas. |
381D5D33-BB8F-395F-8EE4-AE3B84B523C8 |
| Policy |
string |
A política de chave. |
{"Statement": [{"Action": ["kms:*"],"Effect": "Allow","Principal": {"RAM": ["acs:ram::190325303126****:*","acs:ram::119285303511****:*"]},"Resource": ["*"],"Sid": "kms default key policy"}],"Version": "1" } |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "381D5D33-BB8F-395F-8EE4-AE3B84B523C8",
"Policy": "{\"Statement\": [{\"Action\": [\"kms:*\"],\"Effect\": \"Allow\",\"Principal\": {\"RAM\": [\"acs:ram::190325303126****:*\",\"acs:ram::119285303511****:*\"]},\"Resource\": [\"*\"],\"Sid\": \"kms default key policy\"}],\"Version\": \"1\" }"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidParameter | The specified parameter is not valid. | An invalid value is specified for the parameter. |
| 400 | MissingParameter | The parameter needed but no provided. | The required parameters are not specified. |
| 400 | Forbidden.NoPermission | This operation is forbidden by permission system. | You are not authorized to perform this operation. |
| 400 | Forbidden.KeyPolicyUnSupported | The specified key does not support key policy. | The specified key does not support key policies. |
| 404 | Forbidden.KeyNotFound | The specified Key is not found. | The error message returned because the specified CMK does not exist. |
| 404 | Forbidden.ResourceNotFound | Policy not found. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.