Todos os produtos
Search
Central de documentação

Key Management Service:Alibaba Cloud SDK

Última atualização: Jun 27, 2026

O Alibaba Cloud SDK oferece suporte a operações de gerenciamento (criação de instâncias e chaves) e operações de negócios (criptografia, descriptografia e recuperação de segredos) para o KMS. As operações de gerenciamento utilizam exclusivamente o gateway compartilhado; as operações de negócios aceitam gateways compartilhados e dedicados.

Visão geral do acesso

As operações de gerenciamento estão disponíveis apenas pelo gateway compartilhado. As operações de negócios podem ser acessadas pelos gateways compartilhado e dedicado.

image

Gateway compartilhado versus dedicado

A tabela a seguir compara os gateways compartilhado e dedicado para operações de negócios do KMS.

Item

Shared gateway

Dedicated gateway

Network

Rede pública ou rede vpc.

Rede privada do KMS.

Performance

Solicitações de API sujeitas a cotas por segundo.

Exemplo: QPS para criptografia e descriptografia fixo em 1.000.

Sem cota por solicitação. Processamento em modo de melhor esforço com todos os recursos de computação e armazenamento disponíveis. Capacidade de QPS definida na compra da instância KMS.

Supported APIs

Todas as operações criptográficas e APIs de recuperação de segredos.

Todas as operações criptográficas e APIs de recuperação de segredos, exceto ReEncrypt.

Network access control

Suporte a ID de vpc (chave de condição: acs:SourceVpc) e endereços IP de vpc (chave de condição: acs:VpcSourceIp) para controle de acesso à rede.

Sem suporte a ID de vpc (chave de condição: acs:SourceVpc) ou endereços IP de origem em vpc (chave de condição: acs:VpcSourceIp) para controle de acesso à rede. Contate seu gerente de conta se precisar dessa funcionalidade.

Authorization

Na autenticação STS, a autorização aplica-se apenas a GetSecretValue, não a Decrypt. Outros métodos autorizam ambas as operações.

GetSecretValue e Decrypt são autorizados durante a recuperação de segredos.

Log auditing

ActionTrail

Simple Log Service (SLS)

SDK configurations

Endpoint

Ao inicializar o cliente, configure o endpoint do gateway compartilhado em um dos formatos:

  • Domínios de rede pública: kms.<REGION_ID>.aliyuncs.com.

  • Domínios de vpc: kms-vpc.<REGION_ID>.aliyuncs.com.

Ao inicializar o cliente, configure o endpoint do gateway dedicado no formato: <KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com.

CA certificate

Não obrigatório.

  • Alibaba Cloud SDK V2.0: Requer configuração de certificado CA.

  • Alibaba Cloud SDK V1.0: Sem suporte a certificados. Defina o parâmetro de runtime HTTPSInsecure como true: client.SetHTTPSInsecure(true).

APIs suportadas

Operações de gerenciamento usam apenas o gateway compartilhado. Operações de negócios funcionam com gateways compartilhados e dedicados.

Management operations

Gerenciamento de serviço

API

Título

Descrição

DescribeAccountKmsStatus

DescribeAccountKmsStatus

Consulta o status do KMS da sua conta Alibaba Cloud.

OpenKmsService

OpenKmsService

Ativa o KMS na sua conta Alibaba Cloud.

Gerenciamento de instâncias

API

Título

Descrição

ListKmsInstances

ListKmsInstances

Lista todas as instâncias KMS na região atual.

ConnectKmsInstance

ConnectKmsInstance

Habilita uma instância KMS.

GetKmsInstance

GetKmsInstance

Obtém detalhes de uma instância KMS.

UpdateKmsInstanceBindVpc

UpdateKmsInstanceBindVpc

Atualiza as vinculações de vpc de uma instância KMS.

ReleaseKmsInstance

ReleaseKmsInstance

Libera uma instância KMS de pagamento conforme o uso.

GetDefaultKmsInstance

GetDefaultKmsInstance

Obtém a instância KMS padrão em uma região especificada.

Gerenciamento de chaves

API

Título

Descrição

CreateKey

CreateKey

Cria uma chave mestra do cliente (CMK) para criptografia de envelope, assinaturas digitais ou outras operações criptográficas.

ListKeys

ListKeys

Lista os IDs e ARNs de todas as CMKs na região atual.

DescribeKey

DescribeKey

Consulta metadados de uma CMK, como estado da chave, uso e configuração de rotação.

UpdateKeyDescription

UpdateKeyDescription

Atualiza a descrição de uma CMK.

EnableKey

EnableKey

Habilita uma chave para criptografar e descriptografar dados.

DisableKey

DisableKey

Desabilita uma chave.

CreateAlias

CreateAlias

Cria um alias para uma chave.

ListAliases

ListAliases

Lista todos os aliases na região atual para a conta corrente.

ListAliasesByKeyId

ListAliasesByKeyId

Lista todos os aliases vinculados a uma chave específica.

DeleteAlias

DeleteAlias

Exclui um alias.

UpdateAlias

UpdateAlias

Vincula um alias existente a um ID de chave mestra do cliente (CMK) diferente.

GetParametersForImport

GetParametersForImport

Obtém os parâmetros para importar material de chave para uma CMK.

ImportKeyMaterial

ImportKeyMaterial

Importa material de chave gerado externamente para uma CMK cuja source é EXTERNAL.

DeleteKeyMaterial

DeleteKeyMaterial

Exclui o material de chave importado de uma CMK. Após a exclusão, a CMK entra no estado PendingImport até a reimportação do material.

ScheduleKeyDeletion

ScheduleKeyDeletion

Agenda a exclusão de uma chave mestra do cliente (CMK) especificada.

CancelKeyDeletion

CancelKeyDeletion

Cancela a tarefa de exclusão de uma CMK.

SetDeletionProtection

SetDeletionProtection

Ativa ou desativa a proteção contra exclusão para uma chave mestra do cliente (CMK).

UpdateRotationPolicy

UpdateRotationPolicy

Atualiza a política de rotação automática de uma CMK.

DescribeKeyVersion

DescribeKeyVersion

Consulta metadados de uma versão específica da CMK.

CreateKeyVersion

CreateKeyVersion

Cria uma versão para uma chave mestra do cliente (CMK).

ListKeyVersions

ListKeyVersions

Lista todas as versões de uma CMK especificada.

SetKeyPolicy

SetKeyPolicy

Define a política de chave para uma CMK em uma instância KMS.

GetKeyPolicy

GetKeyPolicy

Obtém a política de chave de uma CMK em uma instância KMS.

Gerenciamento de segredos

API

Título

Descrição

ListSecrets

ListSecrets

Lista todos os segredos na região atual.

DeleteSecret

DeleteSecret

Exclui um segredo.

CreateSecret

CreateSecret

Cria um segredo e armazena sua versão inicial.

UpdateSecret

UpdateSecret

Atualiza os metadados de um segredo.

UpdateSecretVersionStage

UpdateSecretVersionStage

Move um rótulo de estágio de versão para outra versão de um segredo.

UpdateSecretRotationPolicy

UpdateSecretRotationPolicy

Atualiza a política de rotação de um segredo.

DescribeSecret

DescribeSecret

Consulta os metadados de um segredo.

ListSecretVersionIds

ListSecretVersionIds

Lista todos os IDs de versão e rótulos de estágio de um segredo especificado.

GetRandomPassword

GetRandomPassword

Gera uma string de senha aleatória.

PutSecretValue

PutSecretValue

Armazena uma nova versão do valor de um segredo genérico.

RestoreSecret

RestoreSecret

Restaura um segredo excluído.

RotateSecret

RotateSecret

Executa imediatamente a rotação de um segredo.

SetSecretPolicy

SetSecretPolicy

Define a política de acesso para um segredo em uma instância KMS.

GetSecretPolicy

GetSecretPolicy

Consulta a política de acesso de um segredo específico em uma instância KMS.

Gerenciamento de tags

API

Título

Descrição

GetKmsInstanceQuotaInfos

GetKmsInstanceQuotaInfos

Consulta o uso de cotas e limites de uma instância KMS.

ListResourceTags

ListResourceTags

Lista as tags de uma CMK.

TagResource

TagResource

Adiciona tags a uma CMK, segredo ou certificado.

UntagResource

UntagResource

Remove tags de uma CMK, segredo ou certificado.

Gerenciamento de aplicações

API

Título

Descrição

CreateNetworkRule

CreateNetworkRule

Cria uma regra de acesso à rede para especificar endereços IP privados ou blocos CIDR com permissão para acessar uma instância KMS.

ListNetworkRules

ListNetworkRules

Lista todas as regras de acesso à rede na região atual.

DescribeNetworkRule

DescribeNetworkRule

Obtém detalhes de uma regra de acesso à rede.

UpdateNetworkRule

UpdateNetworkRule

Atualiza uma regra de acesso à rede.

DeleteNetworkRule

DeleteNetworkRule

Exclui uma regra de acesso à rede.

CreatePolicy

CreatePolicy

Cria uma política de permissões para controlar o acesso a chaves e segredos.

ListPolicies

ListPolicies

Lista todas as políticas de permissões na região atual.

DescribePolicy

DescribePolicy

Obtém detalhes de uma política de permissões.

UpdatePolicy

UpdatePolicy

Atualiza uma política de permissões.

DeletePolicy

DeletePolicy

Exclui uma política de permissões.

CreateApplicationAccessPoint

CreateApplicationAccessPoint

Cria um ponto de acesso de aplicação (AAP).

ListApplicationAccessPoints

ListApplicationAccessPoints

Lista todos os pontos de acesso de aplicação (AAPs) na região atual.

DescribeApplicationAccessPoint

DescribeApplicationAccessPoint

Obtém detalhes de um ponto de acesso de aplicação (AAP).

UpdateApplicationAccessPoint

UpdateApplicationAccessPoint

Atualiza um AAP.

DeleteApplicationAccessPoint

DeleteApplicationAccessPoint

Exclui um ponto de acesso de aplicação (AAP).

CreateClientKey

CreateClientKey

Cria uma chave de cliente.

ListClientKeys

ListClientKeys

Lista todas as chaves de cliente dentro de um AAP.

GetClientKey

GetClientKey

Obtém informações sobre uma chave de cliente.

DeleteClientKey

DeleteClientKey

Exclui uma chave de cliente.

Business operations-Cryptographic operations

Importante

Para executar operações criptográficas pelo gateway compartilhado, é necessário primeiro habilitar o acesso público.

API

Descrição

Shared gateway

Dedicated gateway

GenerateDataKey

Gera uma chave de dados aleatória para criptografia de envelope. A chave é retornada nos formatos de texto simples e texto cifrado.

Supported

Supported

GenerateAndExportDataKey

Gera uma chave de dados aleatória, criptografa-a usando uma CMK e uma chave pública especificadas por você, e retorna ambos os textos cifrados.

Supported

Supported

Encrypt

Criptografa texto simples usando uma CMK simétrica.

Supported

Supported

Decrypt

Descriptografa texto cifrado gerado com uma CMK.

Supported

Supported

ReEncrypt

Recriptografa texto cifrado sob uma CMK diferente sem expor o texto simples.

Supported

Supported

ExportDataKey

Exporta uma chave de dados criptografada por uma CMK. A chave é recriptografada com uma chave pública especificada por você para transmissão segura.

Supported

Supported

GenerateDataKeyWithoutPlaintext

Gera uma chave de dados aleatória apenas no formato de texto cifrado, sem a cópia em texto simples.

Supported

Unsupported

AsymmetricSign

Gera uma assinatura digital usando uma CMK assimétrica.

Supported

Supported

AsymmetricVerify

Verifica uma assinatura digital usando a chave pública de uma CMK assimétrica.

Supported

Supported

AsymmetricEncrypt

Criptografa dados usando a chave pública de uma CMK assimétrica.

Supported

Supported

AsymmetricDecrypt

Descriptografa dados usando a chave privada de uma CMK assimétrica.

Supported

Supported

GetPublicKey

Obtém a chave pública de uma chave assimétrica. Use essa chave pública para criptografar dados ou verificar assinaturas localmente no seu dispositivo.

Supported

Supported

Business operations-Retrieving secret values

API

Descrição

Shared gateway

Dedicated gateway

GetSecretValue

Obtém o valor de um segredo.

Supported

Supported

Linguagens de programação suportadas

A tabela abaixo apresenta links de download e documentação do SDK para cada linguagem suportada.

Linguagem de programação suportada

V2.0 SDK

V1.0 SDK (não recomendado)

Java

Python

C++

PHP

.NET (C#)

Go

TypeScript

Nenhuma

Swift

Nenhuma