Importa material de chave gerado externamente para uma CMK cuja origem é EXTERNAL.
Descrição da operação
Ao chamar CreateKey para criar uma CMK, você pode definir Origin como EXTERNAL para especificar que o material da chave vem de uma fonte externa. Use esta operação para importar o material da chave para essa CMK.
-
Para visualizar a Origin da CMK, consulte DescribeKey.
-
Antes de importar o material da chave, chame GetParametersForImport para obter os parâmetros necessários para a importação, incluindo a chave pública e o token de importação.
-
Para uma CMK do tipo Aliyun_AES_256, o material da chave deve ter 256 bits. Para uma CMK do tipo Aliyun_SM4, o material da chave deve ter 128 bits.
-
Você pode definir o tempo de expiração do material da chave ou configurá-lo para nunca expirar.
-
Você pode reimportar o material da chave e redefinir o tempo de expiração da CMK especificada a qualquer momento, mas o mesmo material de chave deve ser importado.
-
Após o material da chave importado expirar ou ser excluído, a CMK especificada fica indisponível até que o mesmo material de chave seja importado novamente.
-
O mesmo material de chave pode ser importado para várias CMKs, mas os dados ou as chaves de dados criptografados por uma CMK não podem ser descriptografados por outra CMK.
Para obter mais informações sobre a política de acesso necessária para que um usuário RAM ou uma função RAM chame esta operação, consulte Resource Access Management.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| KeyId |
string |
Sim |
O ID da CMK a ser importada. |
1234abcd-12ab-34cd-56ef-12345678**** |
| EncryptedKeyMaterial |
string |
Sim |
O material da chave criptografado com a chave pública retornada por GetParametersForImport e, em seguida, codificado em Base64. |
bCPZx7I6v6KXsqEpr2OXKxuj2CCRtKdwp75Bw+BGncYqBdfjFBYRtOE6HRlT0oeiRDWzwnw9OA54OL36smDJrq4Lo9x0CyYDiuKnRkcKtMtlzW0din7Pd7IlZWWRdVueiw2qpzl7PkUWQGTdsdbzpfJJQ+qj/cRIrk/E83UGyeyytSpgnb+lu0xEYcPajRyWNsbi98N3pqqQzHXNNHO2NJqHlnQgglqTiBEjkGeKFhfKmTc3vjulIdVa3EaVIN6lwWfgx+UUYSrvbA77WDYKlDsZ4SbK2/T7za9Tp1qU7Ynqba7OKGVVj7PMbiaO80AxWZnjUMYCgEp5w7V+seOXqw== |
| ImportToken |
string |
Sim |
O token de importação obtido ao chamar GetParametersForImport. |
Base64String |
| KeyMaterialExpireUnix |
integer |
Sim |
O horário em que o material da chave expira. Se este parâmetro não for especificado ou for definido como 0, o material da chave não expira. Nota
O valor não pode ser anterior ao horário em que a operação é chamada (com base no horário do servidor). |
0 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
ec1017cf-ead4-f3ca-babc-c3b34f3dbecb |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "ec1017cf-ead4-f3ca-babc-c3b34f3dbecb"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidKeyMaterial | key material is invalid | |
| 400 | InvalidImportToken | import token is invalid | |
| 400 | ExpiredImportToken | import token is expired | |
| 400 | Unsupported.Origin | This key origin is not valid for this api | The key origin is not supported for this API operation. |
| 400 | InvalidParameter | The specified parameter is not valid. | An invalid value is specified for the parameter. |
| 404 | InvalidAccessKeyId.NotFound | The Access Key ID provided does not exist in our records. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.