Todos os produtos
Search
Central de documentação

Key Management Service:Alibaba Cloud SDK

Última atualização: Sep 15, 2026

O Alibaba Cloud SDK suporta operações de gerenciamento (criação de instâncias e chaves) e operações de negócios (criptografia, descriptografia e recuperação de segredos) para o KMS. As operações de gerenciamento usam exclusivamente o gateway compartilhado; as operações de negócios aceitam gateways compartilhados e dedicados.

Visão geral do acesso

As operações de gerenciamento estão disponíveis apenas pelo gateway compartilhado. As operações de negócios podem ser acessadas pelos gateways compartilhado e dedicado.

image

Gateway compartilhado versus dedicado

A tabela a seguir compara os gateways compartilhado e dedicado para operações de negócios do KMS.

Item

Shared gateway

Dedicated gateway

Network

Rede pública ou rede VPC.

Rede privada do KMS.

Performance

As solicitações de API estão sujeitas a cotas por segundo.

Exemplo: o QPS de criptografia e descriptografia é fixo em 1.000.

Sem cota por solicitação. O processamento ocorre em modo de melhor esforço e utiliza todos os recursos de computação e armazenamento disponíveis. Defina a capacidade de QPS ao adquirir uma instância do KMS.

Supported APIs

Todas as operações criptográficas e APIs de recuperação de segredos.

Todas as operações criptográficas e APIs de recuperação de segredos, exceto ReEncrypt.

Network access control

Suporta VPC ID (chave de condição: acs:SourceVpc) e endereços IP de VPC (chave de condição: acs:VpcSourceIp) para controle de acesso à rede.

Não suporta VPC ID (chave de condição: acs:SourceVpc) nem endereços IP de origem dentro de uma VPC (chave de condição: acs:VpcSourceIp) para controle de acesso à rede. Entre em contato com seu gerente de conta caso necessite dessa funcionalidade.

Authorization

Com autenticação STS, a autorização aplica-se apenas a GetSecretValue, não a Decrypt. Outros métodos de autenticação autorizam ambas as operações.

Tanto GetSecretValue quanto Decrypt são autorizados durante a recuperação de segredos.

Log auditing

ActionTrail

Simple Log Service (SLS)

SDK configurations

Endpoint

Durante a inicialização do cliente, configure o shared gateway endpoint em um dos seguintes formatos:

  • Nomes de domínio de rede pública: kms.<REGION_ID>.aliyuncs.com.

  • Nomes de domínio de VPC: kms-vpc.<REGION_ID>.aliyuncs.com.

Durante a inicialização do cliente, configure o dedicated gateway endpoint no formato: <KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com.

CA certificate

Não obrigatório.

  • Alibaba Cloud SDK V2.0: Exige a definição de um certificado CA.

  • Alibaba Cloud SDK V1.0: Não suporta certificados. Em vez disso, defina o parâmetro de runtime HTTPSInsecure como true: client.SetHTTPSInsecure(true).

APIs suportadas

As operações de gerenciamento usam apenas o gateway compartilhado. As operações de negócios funcionam com gateways compartilhados e dedicados.

Management operations

Gerenciamento de service

API

Title

Description

DescribeAccountKmsStatus

DescribeAccountKmsStatus

Consulta o status do Key Management Service (KMS) na sua conta Alibaba Cloud.

OpenKmsService

OpenKmsService

Ativa o Key Management Service (KMS) para sua conta Alibaba Cloud.

Gerenciamento de instâncias

API

Title

Description

DescribeAccountKmsStatus

DescribeAccountKmsStatus

Consulta o status do Key Management Service (KMS) na sua conta Alibaba Cloud.

OpenKmsService

OpenKmsService

Ativa o Key Management Service (KMS) para sua conta Alibaba Cloud.

Gerenciamento de chaves

API

Title

Description

CreateKey

CreateKey

Cria uma chave mestra do cliente (CMK) para criptografia de envelope, assinaturas digitais ou outras operações criptográficas.

ListKeys

ListKeys

Lista os IDs e ARNs de todas as CMKs na região atual.

DescribeKey

DescribeKey

Obtém metadados de uma CMK, como estado da chave, uso e configuração de rotação.

UpdateKeyDescription

UpdateKeyDescription

Atualiza a descrição de uma CMK.

EnableKey

EnableKey

Habilita uma chave para criptografar e descriptografar dados.

DisableKey

DisableKey

Desabilita uma chave.

CreateAlias

CreateAlias

Cria um alias para uma chave.

ListAliases

ListAliases

Lista todos os aliases na região atual para a conta corrente.

ListAliasesByKeyId

ListAliasesByKeyId

Lista todos os aliases vinculados a uma chave.

DeleteAlias

DeleteAlias

Exclui um alias.

UpdateAlias

UpdateAlias

Vincula um alias existente a um ID de chave mestra do cliente (CMK) diferente.

GetParametersForImport

GetParametersForImport

Obtém os parâmetros usados para importar material de chave para uma chave mestra do cliente (CMK).

ImportKeyMaterial

ImportKeyMaterial

Importa material de chave gerado externamente para uma CMK cuja source é EXTERNAL.

DeleteKeyMaterial

DeleteKeyMaterial

Exclui o material de chave importado de uma CMK. Após a exclusão, a CMK entra no estado PendingImport até que você reimporte o material de chave.

ScheduleKeyDeletion

ScheduleKeyDeletion

Agenda a exclusão de uma chave mestra do cliente (CMK) específica.

CancelKeyDeletion

CancelKeyDeletion

Cancela a tarefa de exclusão de uma CMK.

SetDeletionProtection

SetDeletionProtection

Ativa ou desativa a proteção contra exclusão para uma chave mestra do cliente (CMK).

UpdateRotationPolicy

UpdateRotationPolicy

Atualiza a política de rotação automática de uma CMK.

DescribeKeyVersion

DescribeKeyVersion

Consulta os metadados de uma versão específica da CMK.

CreateKeyVersion

CreateKeyVersion

Cria uma versão para uma chave mestra do cliente (CMK).

ListKeyVersions

ListKeyVersions

Lista todas as versões de uma CMK especificada.

SetKeyPolicy

SetKeyPolicy

Define a política de chave para uma CMK em uma instância do KMS.

GetKeyPolicy

GetKeyPolicy

Consulta a política de chave de uma CMK em uma instância do KMS.

Gerenciamento de segredos

API

Title

Description

ListSecrets

ListSecrets

Lista todos os segredos na região atual.

DeleteSecret

DeleteSecret

Exclui um segredo.

CreateSecret

CreateSecret

Cria um segredo e armazena sua versão inicial.

UpdateSecret

UpdateSecret

Atualiza os metadados de um segredo.

UpdateSecretVersionStage

UpdateSecretVersionStage

Move um rótulo de estágio de versão para uma versão diferente de um segredo.

UpdateSecretRotationPolicy

UpdateSecretRotationPolicy

Atualiza a política de rotação de um segredo.

DescribeSecret

DescribeSecret

Consulta os metadados de um segredo.

ListSecretVersionIds

ListSecretVersionIds

Lista todos os IDs de versão e rótulos de estágio de um segredo especificado.

GetRandomPassword

GetRandomPassword

Gera uma string de senha aleatória.

PutSecretValue

PutSecretValue

Armazena uma nova versão do valor de um segredo genérico.

RestoreSecret

RestoreSecret

Restaura um segredo excluído.

RotateSecret

RotateSecret

Rotaciona imediatamente um segredo.

SetSecretPolicy

SetSecretPolicy

Define a política de acesso para um segredo em uma instância do KMS.

GetSecretPolicy

GetSecretPolicy

Consulta a política de acesso de um segredo específico em uma instância do KMS.

Gerenciamento de tags

API

Title

Description

UntagResources

UntagResources

Remove tags de chaves ou segredos.

TagResources

TagResources

Adiciona tags a uma ou mais chaves ou segredos.

ListTagResources

ListTagResources

Lista as tags vinculadas a uma chave ou segredo.

GetKmsInstanceQuotaInfos

GetKmsInstanceQuotaInfos

Consulta o uso de cotas e limites de uma instância do KMS.

ListResourceTags

ListResourceTags

Consulta as tags de uma chave mestra do cliente (CMK).

TagResource

TagResource

Adiciona tags a uma CMK, segredo ou certificado.

UntagResource

UntagResource

Remove tags de uma CMK, segredo ou certificado.

Gerenciamento de aplicações

API

Title

Description

CreateNetworkRule

CreateNetworkRule

Cria uma regra de acesso à rede para configurar os endereços IP privados ou blocos CIDR privados com permissão para acessar uma instância do Key Management Service (KMS).

ListNetworkRules

ListNetworkRules

Lista todas as regras de acesso à rede na região atual.

DescribeNetworkRule

DescribeNetworkRule

Recupera os detalhes de uma regra de acesso à rede.

UpdateNetworkRule

UpdateNetworkRule

Atualiza uma regra de acesso à rede.

DeleteNetworkRule

DeleteNetworkRule

Exclui uma regra de acesso à rede.

CreatePolicy

CreatePolicy

Cria uma política de permissões para configurar as chaves e segredos cujo acesso é permitido.

ListPolicies

ListPolicies

Lista todas as políticas de permissões na região atual.

DescribePolicy

DescribePolicy

Recupera os detalhes de uma política de permissões.

UpdatePolicy

UpdatePolicy

Atualiza uma política de permissões.

DeletePolicy

DeletePolicy

Exclui uma política de permissões.

CreateApplicationAccessPoint

CreateApplicationAccessPoint

Cria um ponto de acesso à aplicação (AAP).

ListApplicationAccessPoints

ListApplicationAccessPoints

Lista todos os pontos de acesso à aplicação (AAPs) na região atual.

DescribeApplicationAccessPoint

DescribeApplicationAccessPoint

Recupera os detalhes de um ponto de acesso à aplicação (AAP).

UpdateApplicationAccessPoint

UpdateApplicationAccessPoint

Atualiza as informações de um ponto de acesso à aplicação (AAP).

DeleteApplicationAccessPoint

DeleteApplicationAccessPoint

Exclui um ponto de acesso à aplicação (AAP).

CreateClientKey

CreateClientKey

Cria uma chave de cliente.

ListClientKeys

ListClientKeys

Lista todas as chaves de cliente dentro de um AAP.

GetClientKey

GetClientKey

Recupera informações sobre uma chave de cliente.

DeleteClientKey

DeleteClientKey

Exclui uma chave de cliente.

Business operations-Cryptographic operations

Importante

Para executar operações criptográficas pelo gateway compartilhado, ative primeiro o enable public access.

API

Description

Shared gateway

Dedicated gateway

GenerateDataKey

Gera uma chave de dados aleatória para criptografia de envelope. A chave de dados é retornada nos formatos de texto simples e texto cifrado.

Supported

Supported

GenerateAndExportDataKey

Gera uma chave de dados aleatória, criptografa-a usando uma CMK e uma chave pública especificadas por você e retorna ambos os textos cifrados.

Supported

Supported

Encrypt

Criptografa texto simples usando uma CMK simétrica.

Supported

Supported

Decrypt

Descriptografa texto cifrado que foi criptografado usando uma CMK.

Supported

Supported

ReEncrypt

Recriptografa texto cifrado sob uma CMK diferente sem expor o texto simples.

Supported

Supported

ExportDataKey

Exporta uma chave de dados criptografada por uma CMK. A chave de dados é recriptografada por uma chave pública especificada por você para transmissão segura.

Supported

Supported

GenerateDataKeyWithoutPlaintext

Gera uma chave de dados aleatória apenas no formato de texto cifrado, sem a cópia em texto simples.

Supported

Unsupported

AsymmetricSign

Gera uma assinatura digital usando uma CMK assimétrica.

Supported

Supported

AsymmetricVerify

Verifica uma assinatura digital usando a chave pública de uma CMK assimétrica.

Supported

Supported

AsymmetricEncrypt

Criptografa dados usando a chave pública de uma CMK assimétrica.

Supported

Supported

AsymmetricDecrypt

Descriptografa dados usando a chave privada de uma CMK assimétrica.

Supported

Supported

GetPublicKey

Recupera a chave pública de uma chave assimétrica. Use a chave pública para criptografar dados ou verificar uma assinatura no seu dispositivo.

Supported

Supported

Business operations-Retrieving secret values

API

Description

Shared gateway

Dedicated gateway

GetSecretValue

Recupera o valor de um segredo.

Supported

Supported

Linguagens de programação suportadas

A tabela abaixo apresenta os links de download do SDK e a documentação para cada linguagem suportada.

Linguagem de programação suportada

V2.0 SDK

V1.0 SDK (não recomendado)

Java

Python

C++

PHP

.NET (C#)

Go

TypeScript

Nenhuma

Swift

Nenhuma