Ativa ou desativa a proteção contra exclusão de uma chave mestra de cliente (CMK). Não é possível excluir uma CMK com proteção contra exclusão ativada até que a proteção seja desativada.
Observações de uso
Não é possível excluir uma CMK com proteção contra exclusão ativada. Desative a proteção contra exclusão antes de excluir a CMK.
A CMK não pode estar no estado Pending Deletion. Chame a operação DescribeKey para verificar o estado da CMK (parâmetro
KeyState).
Depuração
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Exemplo |
Descrição |
|
Action |
String |
Sim |
SetDeletionProtection |
A operação a ser executada. Defina o valor como SetDeletionProtection. |
|
ProtectedResourceArn |
String |
Sim |
acs:kms:cn-hangzhou:123213123\\\\:key/0225f411-b21d-46d1-be5b-93931c82\\\\ |
O Alibaba Cloud Resource Name (ARN) da CMK. Chame a operação DescribeKey para obter o ARN da CMK. |
|
EnableDeletionProtection |
Boolean |
Sim |
true |
Especifica se a proteção contra exclusão deve ser ativada. Valores válidos: true (ative) e false (desativar). |
|
DeletionProtectionDescription |
String |
Não |
The CMK is being used by XXX. Deletion protection is enabled. |
A descrição da proteção contra exclusão. Este parâmetro entra em vigor apenas quando |
Para obter mais informações sobre parâmetros de solicitação comuns, consulte Parâmetros comuns.
Elementos da resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
RequestId |
String |
3455b9b4-95c1-419d-b310-db6a53b09a39 |
O ID da solicitação. |
Exemplos
Exemplos de solicitações
http(s)://[Endpoint]/?Action=SetDeletionProtection
&ProtectedResourceArn=acs:kms:cn-hangzhou:123213123****:key/0225f411-b21d-46d1-be5b-93931c82****
&EnableDeletionProtection=true
&DeletionProtectionDescription=The CMK is being used by XXX. Deletion protection is enabled.
&<Common request parameters>
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<SetDeletionProtectionResponse>
<RequestId>3455b9b4-95c1-419d-b310-db6a53b09a39</RequestId>
</SetDeletionProtectionResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "3455b9b4-95c1-419d-b310-db6a53b09a39"
}
Códigos de erro
Para obter uma lista de códigos de erro, visite o Centro de Erros de API.