Todos os produtos
Search
Central de documentação

Serverless App Engine:CreateSecret

Última atualização: Jun 28, 2026

Cria um Secret em um namespace.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

sae:CreateSecret

*All Resource

*

Nenhuma Nenhuma

Sintaxe da solicitação

POST /pop/v1/sam/secret/secret HTTP/1.1

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

NamespaceId

string

Sim

O ID do namespace no qual o Secret reside. Se o namespace for o padrão, você precisa inserir apenas o ID da região, como cn-beijing.

cn-beijing:test

SecretName

string

Sim

O nome do Secret. O nome pode conter dígitos, letras e sublinhados (_). O nome deve começar com uma letra.

registry-auth-acree

SecretType

string

Sim

O tipo de Secret suportado. Valores válidos:

  • kubernetes.io/dockerconfigjson: o Secret para o nome de usuário e a senha do repositório de imagens. O Secret é usado para autenticação quando as imagens são baixadas durante a implantação do aplicativo.

Valores válidos:

  • Opaque

  • kubernetes.io/dockerconfigjson

  • kubernetes.io/tls

kubernetes.io/dockerconfigjson

SecretData

object

Sim

Os dados do Secret.

SecretData

string

Sim

As informações sobre os pares de chave-valor do Secret. Este parâmetro é obrigatório. Os seguintes formatos são suportados:

{"Data":"{"k1":"v1", "k2":"v2"}"}

k especifica uma chave e v especifica um valor.

{".dockerconfigjson":"eyJhdXRocyI6eyJyZWdpc3RyeS12cGMuY24tYmVpamluZy5hbGl5dW5jcy5jb20iOnsidXNlcm5hbWUiOiJ1c2VybmFtZSIsInBhc3N3b3JkIjoicGFzc3dvcmQiLCJhdXRoIjoiZFhObGNtNWhiV1U2Y0dGemMzZHZjbVE9In0sInJlZ2lzdHJ5LmNuLWJlaWppbmcuYWxpeXVuY3MuY29tIjp7InVzZXJuYW1lIjoidXNlcm5hbWUiLCJwYXNzd29yZCI6InBhc3N3b3JkIiwiYXV0aCI6ImRYTmxjbTVoYldVNmNHRnpjM2R2Y21RPSJ9fX0="}

Exemplo 1: Usar um nome de usuário e uma senha para baixar uma imagem do Container Registry por uma rede interna entre contas

  • Insira os nomes de domínio público e interno.

  • Configure os campos username, password e auth para evitar falhas de autenticação. O formato de auth é base64Encode($username:$password).

O código a seguir descreve os formatos padrão dos valores dos campos:

SecretData[".dockerconfigjson"]=base64Encode(
{
  "auths": {
    "registry-vpc.cn-beijing.aliyuncs.com": {  // $internal domain name
      "username": "username",
      "password": "password",
      "auth": "dXNlcm5hbWU6cGFzc3dvcmQ="
    },
    "registry.cn-beijing.aliyuncs.com": {     // $public domain name      "username": "username",                 // $username
      "password": "password",                 // $password
      "auth": "dXNlcm5hbWU6cGFzc3dvcmQ="      // base64Encode($username:$password)
    }
  }
} )

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

As políticas consultadas.

RequestId

string

O ID da solicitação.

91F93257-7A4A-4BD3-9A7E-2F6EAE6D****

Message

string

A mensagem retornada pela operação.

success

TraceId

string

O ID do rastreamento. O ID é usado para consultar os detalhes de uma solicitação.

0a98a02315955564772843261e****

Data

object

O resultado retornado.

SecretId

integer

O ID do Secret criado.

16

ErrorCode

string

O código de status. Valores válidos:

  • Se a solicitação for bem-sucedida, ErrorCode não será retornado.

  • Se a solicitação falhar, ErrorCode será retornado. Para mais informações, consulte Códigos de erro neste tópico.

Code

string

O código de status HTTP ou o código de erro. Valores válidos:

  • 2xx: A solicitação foi bem-sucedida.

  • 3xx: A solicitação foi redirecionada.

  • 4xx: A solicitação falhou.

  • 5xx: Ocorreu um erro de servidor.

200

Success

boolean

Indica se o Secret foi criado. Valores válidos:

  • true: O Secret foi criado.

  • false: Falha ao criar o Secret.

true

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "91F93257-7A4A-4BD3-9A7E-2F6EAE6D****",
  "Message": "success",
  "TraceId": "0a98a02315955564772843261e****",
  "Data": {
    "SecretId": 16
  },
  "ErrorCode": "",
  "Code": "200",
  "Success": true
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidParameter.NotEmpty You must specify the parameter %s.
400 InvalidParameter.Obviously The specified parameter is invalid {%s}.
400 InvalidParameter.WithMessage The parameter is invalid {%s}: %s
400 SecretNameConflict.AlreadyExist The specified SecretName [%s] already exist in this namespace.
400 QuotaExceeded.SecretInNamespace The specified secret exceeded quota [%s].
400 QuotaExceeded.SecretDataKey The specified key in SecretData exceeded quota [%s].
400 InvalidSecretType.NotAvailable The specified SecretType [%s] is not supported.
400 InvalidSecretDataKey.NotFound The specified Key [%s] does not exist in the specified Secret [%s].
500 OperationFailed.RPCError Internal RPC request processing error. Internal RPC request processing error.
404 InvalidNamespaceId.NotFound The specified NamespaceId does not exist.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.