Todos os produtos
Search
Central de documentação

Key Management Service:ImportKeyMaterial

Última atualização: Jun 28, 2026

Importa material de chave gerado externamente para uma CMK cuja origem é EXTERNAL.

Descrição da operação

Ao chamar CreateKey para criar uma CMK, você pode definir Origin como EXTERNAL para especificar que o material da chave vem de uma fonte externa. Use esta operação para importar o material da chave para essa CMK.

  • Para visualizar a Origin da CMK, consulte DescribeKey.

  • Antes de importar o material da chave, chame GetParametersForImport para obter os parâmetros necessários para a importação, incluindo a chave pública e o token de importação.

Nota
  • Para uma CMK do tipo Aliyun_AES_256, o material da chave deve ter 256 bits. Para uma CMK do tipo Aliyun_SM4, o material da chave deve ter 128 bits.

  • Você pode definir o tempo de expiração do material da chave ou configurá-lo para nunca expirar.

  • Você pode reimportar o material da chave e redefinir o tempo de expiração da CMK especificada a qualquer momento, mas o mesmo material de chave deve ser importado.

  • Após o material da chave importado expirar ou ser excluído, a CMK especificada fica indisponível até que o mesmo material de chave seja importado novamente.

  • O mesmo material de chave pode ser importado para várias CMKs, mas os dados ou as chaves de dados criptografados por uma CMK não podem ser descriptografados por outra CMK.

Para obter mais informações sobre a política de acesso necessária para que um usuário RAM ou uma função RAM chame esta operação, consulte Resource Access Management.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

KeyId

string

Sim

O ID da CMK a ser importada.

1234abcd-12ab-34cd-56ef-12345678****

EncryptedKeyMaterial

string

Sim

O material da chave criptografado com a chave pública retornada por GetParametersForImport e, em seguida, codificado em Base64.

bCPZx7I6v6KXsqEpr2OXKxuj2CCRtKdwp75Bw+BGncYqBdfjFBYRtOE6HRlT0oeiRDWzwnw9OA54OL36smDJrq4Lo9x0CyYDiuKnRkcKtMtlzW0din7Pd7IlZWWRdVueiw2qpzl7PkUWQGTdsdbzpfJJQ+qj/cRIrk/E83UGyeyytSpgnb+lu0xEYcPajRyWNsbi98N3pqqQzHXNNHO2NJqHlnQgglqTiBEjkGeKFhfKmTc3vjulIdVa3EaVIN6lwWfgx+UUYSrvbA77WDYKlDsZ4SbK2/T7za9Tp1qU7Ynqba7OKGVVj7PMbiaO80AxWZnjUMYCgEp5w7V+seOXqw==

ImportToken

string

Sim

O token de importação obtido ao chamar GetParametersForImport.

Base64String

KeyMaterialExpireUnix

integer

Sim

O horário em que o material da chave expira.

Se este parâmetro não for especificado ou for definido como 0, o material da chave não expira.

Nota

O valor não pode ser anterior ao horário em que a operação é chamada (com base no horário do servidor).

0

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

ec1017cf-ead4-f3ca-babc-c3b34f3dbecb

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "ec1017cf-ead4-f3ca-babc-c3b34f3dbecb"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidKeyMaterial key material is invalid
400 InvalidImportToken import token is invalid
400 ExpiredImportToken import token is expired
400 Unsupported.Origin This key origin is not valid for this api The key origin is not supported for this API operation.
400 InvalidParameter The specified parameter is not valid. An invalid value is specified for the parameter.
404 InvalidAccessKeyId.NotFound The Access Key ID provided does not exist in our records.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.