Todos os produtos
Search
Central de documentação

Resource Orchestration Service:DATASOURCE::KMS::Policy

Última atualização: Jun 27, 2026

Consulta os detalhes de uma política de permissões do Key Management Service (KMS).

Sintaxe

{
  "Type": "DATASOURCE::KMS::Policy",
  "Properties": {
    "PolicyName": String,
    "RefreshOptions": String
  }
}

Propriedades

Propriedade

Tipo

Obrigatória

Editável

Descrição

Restrição

PolicyName

String

Sim

Sim

Nome da política de permissões.

Nenhuma.

RefreshOptions

String

Não

Sim

Política de atualização da fonte de dados durante a atualização da pilha.

Valores válidos:

  • Never (padrão): não atualize os recursos da fonte de dados durante a atualização da pilha.

  • Always: atualize os recursos da fonte de dados durante a atualização da pilha.

Valores de retorno

Fn::GetAtt

  • NetworkRules: regras de acesso à rede associadas.

  • Description: descrição da política de permissões.

  • PolicyName: nome da política de permissões.

  • Permissions: operações compatíveis com a política de permissões.

  • KmsInstanceId: escopo da política de permissões.

  • Resources: chaves e segredos acessíveis por esta política.

Exemplos

  • YAML formato

    ROSTemplateFormatVersion: '2015-09-01'
    Parameters:
      PolicyName:
        Type: String
        Description:
          en: The name of the permission policy.
        Required: true
    Resources:
      ExtensionDataSource:
        Type: DATASOURCE::KMS::Policy
        Properties:
          PolicyName:
            Ref: PolicyName
    Outputs:
      NetworkRules:
        Description: The network access rule that is associated with the permission policy.
        Value:
          Fn::GetAtt:
            - ExtensionDataSource
            - NetworkRules
      Description:
        Description: The policy description.
        Value:
          Fn::GetAtt:
            - ExtensionDataSource
            - Description
      PolicyName:
        Description: The name of the permission policy.
        Value:
          Fn::GetAtt:
            - ExtensionDataSource
            - PolicyName
      Permissions:
        Description: A list of operations that can be performed.
        Value:
          Fn::GetAtt:
            - ExtensionDataSource
            - Permissions
      KmsInstanceId:
        Description: KMS instance accessed by this policy.
        Value:
          Fn::GetAtt:
            - ExtensionDataSource
            - KmsInstanceId
      Resources:
        Description: A list of keys and secrets that are allowed to access.
        Value:
          Fn::GetAtt:
            - ExtensionDataSource
            - Resources
    
  • JSON formato

    {
      "ROSTemplateFormatVersion": "2015-09-01",
      "Parameters": {
        "PolicyName": {
          "Type": "String",
          "Description": {
            "en": "The name of the permission policy."
          },
          "Required": true
        }
      },
      "Resources": {
        "ExtensionDataSource": {
          "Type": "DATASOURCE::KMS::Policy",
          "Properties": {
            "PolicyName": {
              "Ref": "PolicyName"
            }
          }
        }
      },
      "Outputs": {
        "NetworkRules": {
          "Description": "The network access rule that is associated with the permission policy.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionDataSource",
              "NetworkRules"
            ]
          }
        },
        "Description": {
          "Description": "The policy description.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionDataSource",
              "Description"
            ]
          }
        },
        "PolicyName": {
          "Description": "The name of the permission policy.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionDataSource",
              "PolicyName"
            ]
          }
        },
        "Permissions": {
          "Description": "A list of operations that can be performed.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionDataSource",
              "Permissions"
            ]
          }
        },
        "KmsInstanceId": {
          "Description": "KMS instance accessed by this policy.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionDataSource",
              "KmsInstanceId"
            ]
          }
        },
        "Resources": {
          "Description": "A list of keys and secrets that are allowed to access.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionDataSource",
              "Resources"
            ]
          }
        }
      }
    }