Atualiza a configuração de criptografia de um Logstore. Você pode criar configurações de criptografia para o Logstore e ativar ou desativar o recurso de criptografia.
Descrição da operação
Limites
Se você especificar um método de criptografia de dados ao definir as configurações de criptografia de dados, não poderá alternar para o outro método após a configuração. Além disso, não é possível alterar o algoritmo de criptografia ou o tipo de criptografia. Você pode apenas ativar ou desativar o recurso de criptografia usando o parâmetro enable. Se você especificar o método de criptografia usando a chave de serviço do Simple Log Service ao definir as configurações de criptografia de dados, não poderá alternar para o método de criptografia usando chaves Bring Your Own Key (BYOK) após a configuração.
Criar configurações de criptografia.
Criptografia usando chaves de serviço
O Simple Log Service é totalmente responsável pela criptografia de dados e pelo gerenciamento de chaves. Nenhuma operação adicional é necessária. Ao criar configurações de criptografia para o Logstore, você deve especificar os parâmetros enable e encryptType.
Criptografia usando chaves BYOK
Você deve criar uma chave mestra do cliente (CMK) no Key Management Service (KMS). Em seguida, o Simple Log Service criptografa os logs usando a CMK. Ao criar configurações de criptografia para o Logstore, você deve especificar os parâmetros enable, encryptType e userCmkInfo.
Ativar ou desativar o recurso de criptografia
Depois de criar configurações de criptografia para o Logstore, você não pode modificar os parâmetros encryptType ou userCmkInfo. No entanto, você pode ativar e desativar o recurso de criptografia usando o parâmetro enable.
Experimente agora
Testar
Autorização RAM
Sintaxe da solicitação
PUT /logstores/{logstore}/encryption HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| logstore |
string |
Sim |
O Logstore. |
test-logstore |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| project |
string |
Sim |
O projeto do Simple Log Service. |
test-project |
| body |
object |
Não |
A estrutura da solicitação. |
|
| enable |
boolean |
Sim |
Especifica se o recurso de criptografia deve ser ativado. Depois de atualizar a configuração de criptografia do Logstore, você pode modificar apenas o parâmetro enable nas solicitações de atualização subsequentes. Você não pode modificar os parâmetros encryptType ou userCmkInfo. |
true |
| encryptType |
string |
Não |
O algoritmo de criptografia. Valores válidos: default, m4, sm4_ecb, sm4_cbc, sm4_gcm, aes_ecb, aes_cbc, aes_cfb, aes_ofb e aes_gcm. |
default |
| userCmkInfo |
object |
Não |
Opcional. Se você usar uma chave BYOK para criptografar logs, deverá especificar este parâmetro. Se você usar a chave de serviço do Simple Log Service para criptografar logs, não precisará especificar este parâmetro. |
|
| keyId |
string |
Não |
O ID da CMK à qual a chave BYOK pertence. Você pode criar uma CMK no KMS. A CMK deve estar na mesma região do endpoint do Simple Log Service. |
f5136b95-2420-ab31-xxxxxxxxx |
| roleArn |
string |
Não |
O Alibaba Cloud Resource Name (ARN) da função do Resource Access Management (RAM). O valor está no formato acs:ram::12344***:role/xxxxx. Para usar uma chave BYOK para criptografar logs, você deve criar uma função RAM e conceder as permissões AliyunKMSReadOnlyAccess e AliyunKMSCryptoUserAccess à função RAM. Você deve conceder a permissão PassRole na função RAM ao chamador da API. |
acs:ram::12344***:role/xxxxx |
| regionId |
string |
Não |
O ID da região. Exemplo: cn-hangzhou. |
cn-hangzhou |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
Nenhum definido.
Exemplos
Resposta de sucesso
JSON formato
{}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 404 | ProjectNotExist | The Project does not exist: xxxx. | The log entry does not exist. |
| 404 | LogStoreNotExist | logstore xxxx does not exist. | The Logstore does not exist. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.