Todos os produtos
Search
Central de documentação

Key Management Service:UpdatePolicy

Última atualização: Jun 28, 2026

Atualiza uma política de permissão.

Descrição da operação

  • Você pode atualizar as permissões de controle de acesso baseado em função (RBAC), recursos acessíveis, regras de controle de acesso e descrição de uma política de permissão. Não é possível atualizar o nome ou o escopo de uma política de permissão.

  • A atualização de uma política de permissão afeta todos os pontos de acesso de aplicação (AAPs) vinculados à política de permissão. Tenha cuidado ao realizar esta operação.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Name

string

Sim

O nome da política de permissão que você deseja atualizar.

policy_test

Permissions

string

Não

As operações suportadas pela política atualizada. Valores válidos:

  • RbacPermission/Template/CryptoServiceKeyUser: permite realizar operações criptográficas.

  • RbacPermission/Template/CryptoServiceSecretUser: permite realizar operações relacionadas a segredos.

Você pode selecionar ambas.

["RbacPermission/Template/CryptoServiceKeyUser", "RbacPermission/Template/CryptoServiceSecretUser"]

Resources

string

Não

A chave e o segredo que têm acesso permitido após a atualização.

  • Key: Insira uma chave no formato key/${KeyId}. Para permitir acesso a todas as chaves de uma instância KMS, insira key/*.

  • Secret: Insira um segredo no formato secret/${SecretName}. Para permitir acesso a todos os segredos de uma instância KMS, insira secret/*.

["secret/acs/ram/user/ram-secret", "secret/acs/ram/user/acr-master", "key/key-hzz63d9c8d3dfv8cv****"]

AccessControlRules

string

Não

A regra de controle de acesso.

Nota

Para mais informações sobre como consultar regras de controle de acesso criadas, consulte ListNetworkRules.

{"NetworkRules":["kst-hzz62ee817bvyyr5x****.efkd","kst-hzz62ee817bvyyr5x****.eyyp"]}

Description

string

Não

A descrição.

policy description

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação, usado para localizar e solucionar problemas.

f455324b-e229-4066-9f58-9c1cf3fe83a8

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "f455324b-e229-4066-9f58-9c1cf3fe83a8"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidParameter The specified parameter is not valid. An invalid value is specified for the parameter.
404 InvalidAccessKeyId.NotFound The Access Key ID provided does not exist in our records.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.