Este tópico lista todas as operações da OpenAPI do Key Management Service (KMS).
Gerenciamento de serviço
|
API |
Descrição |
|
Consulta a lista de regiões disponíveis para a conta atual do Alibaba Cloud. |
|
|
Ative o KMS para a conta atual do Alibaba Cloud. |
|
|
Consulta o status do KMS na conta atual do Alibaba Cloud. |
Gerenciamento de instâncias
|
API |
Descrição |
|
Ative uma instância do KMS. |
|
|
Obtém os detalhes de uma instância do KMS. |
|
|
Lista as instâncias do KMS. |
|
|
Atualiza a Virtual Private Cloud (VPC) associada a uma instância do KMS. |
Gerenciamento de chaves
Gerencie chaves por meio das operações de API abaixo, incluindo criação e exclusão de chaves e aliases.
API | Descrição |
Cria uma chave. Use material de chave gerado pelo KMS ou importe seu próprio material. A importação de material próprio é conhecida como Bring Your Own Key (BYOK). | |
Obtém os parâmetros necessários para importar material de chave para uma chave. | |
Importa material de chave para uma chave. | |
Altera o status de uma chave para Enabled. | |
Altera o status de uma chave para Disabled. | |
Consulta as informações de uma chave. | |
Lista todas as chaves de uma conta do Alibaba Cloud em uma região. | |
Atualiza a descrição de uma chave. | |
Cria um alias e o vincula a uma chave. | |
Atualiza o ID da chave vinculada a um alias. | |
Exclua um alias. | |
Lista todos os aliases de uma conta do Alibaba Cloud em uma região. | |
Lista os aliases vinculados a uma chave específica. | |
Ative ou desative a proteção contra exclusão. | |
Agenda a exclusão de uma chave. Após essa chamada, a chave entra no estado Pending Deletion e é excluída automaticamente ao término do período de espera especificado. | |
Cancele a exclusão agendada de uma chave. É possível cancelar a exclusão antes do término do período de espera. Após o cancelamento, a chave retorna ao estado Enabled. | |
Exclua o material de chave. Importante Somente é possível excluir material de chave externo da chave mestra do cliente (CMK) usada como chave padrão. | |
Cria uma versão. Chaves simétricas em instâncias do KMS do tipo gerenciamento de chaves por software suportam esta operação. Chaves assimétricas fora do KMS também são compatíveis. | |
Consulta as informações de uma versão de chave. | |
Lista todas as versões de uma chave. | |
Atualiza a política de rotação de uma chave. Se a rotação automática estiver ativada, o KMS gera periodicamente uma nova versão da chave. |
Operações criptográficas
Execute operações criptográficas em dados usando chaves do KMS, como criptografia, geração de chaves de dados, descriptografia e cálculo de assinaturas.
|
API |
Descrição |
|
Criptografa texto simples em texto cifrado usando uma chave simétrica. |
|
|
Gera uma chave de dados aleatória para criptografia local de dados. |
|
|
Gera uma chave de dados aleatória para criptografia local sem retornar o texto simples da chave. |
|
|
Criptografa uma chave de dados com uma chave pública especificada e exporta a chave resultante. |
|
|
Gera uma chave de dados aleatória e a criptografa com a chave do KMS e a chave pública especificadas. Retorna o texto cifrado da chave protegida por ambas as chaves. |
|
|
Descriptografa texto cifrado. |
|
|
Recriptografa texto cifrado. O KMS descriptografa o conteúdo original, recriptografa o texto simples ou a chave de dados gerada com outra chave e retorna o novo texto cifrado. |
|
|
Gera uma assinatura digital usando uma chave assimétrica. |
|
|
Verifique uma assinatura digital usando uma chave assimétrica. |
|
|
Descriptografa dados usando uma chave assimétrica. |
|
|
Criptografa dados usando uma chave assimétrica. |
|
|
Obtém a chave pública de um par de chaves assimétricas. Use-a para criptografar dados locais e verificar assinaturas. |
Gerenciamento de segredos
Gerencie, proteja, distribua e rotacione segredos por meio das operações de API listadas abaixo.
API | Descrição |
Cria um segredo e armazena seu valor na versão inicial. | |
Lista todos os segredos de uma conta do Alibaba Cloud em uma região. | |
Consulta os metadados de um segredo. | |
Atualiza os metadados de um segredo. | |
Armazena o valor de uma nova versão em um segredo. Nota Apenas segredos genéricos suportam esta operação. | |
Atualiza o rótulo de estágio que identifica uma versão do segredo. Nota Apenas segredos genéricos suportam esta operação. | |
Exclua ou agenda a exclusão de um segredo. | |
Restaura um segredo cuja exclusão foi agendada. | |
Lista todas as versões de um segredo. | |
Gera uma string de senha aleatória. | |
Rotaciona manualmente um segredo. | |
Atualiza a política de rotação de um segredo. |
Recuperação de valor de segredo
GetSecretValue: Recupera o valor de um segredo.
Gerenciamento de tags
Adicione várias tags a uma chave ou segredo. Cada tag é composta por uma chave de tag e um valor de tag.
As operações TagResource, UntagResource e ListResourceTags atuam sobre um único recurso. Já as operações TagResources, UntagResources e ListTagResources permitem operações em lote em vários recursos.
|
API |
Descrição |
|
Adiciona uma tag a uma chave ou segredo. |
|
|
Remove uma tag de uma chave ou segredo. |
|
|
Lista todas as tags de uma chave. |
|
|
Adiciona tags a várias chaves ou segredos simultaneamente. |
|
|
Remove tags de várias chaves ou segredos em lote. |
|
|
Consulta todas as tags ou tags específicas de várias chaves ou segredos em lote. |
Gerenciamento de aplicativos
|
API |
Descrição |
|
Cria uma regra de controle de acesso para definir os endereços IP privados ou blocos CIDR autorizados a acessar uma instância do KMS. |
|
|
Exclua uma regra de acesso de rede. |
|
|
Obtém os detalhes de uma regra de acesso de rede. |
|
|
Lista as regras de acesso de rede configuradas. |
|
|
Atualiza uma regra de acesso de rede existente. |
|
|
Cria uma política de permissões para definir quais chaves e segredos um aplicativo pode acessar. |
|
|
Exclua uma política de permissões. |
|
|
Consulta os detalhes de uma política de permissões. |
|
|
Atualiza uma política de permissões. |
|
|
Lista as políticas de permissões disponíveis. |
|
|
Cria um ponto de acesso de aplicativo (AAP). |
|
|
Exclua um AAP. |
|
|
Obtém os detalhes de um AAP. |
|
|
Lista os AAPs configurados. |
|
|
Atualiza as informações de um AAP. |
|
|
Cria uma chave de cliente. |
|
|
Exclua uma chave de cliente. |
|
|
Lista as chaves de cliente existentes. |
|
|
Consulta as informações de uma chave de cliente. |