Todos os produtos
Search
Central de documentação

Simple Log Service:UpdateLogStoreEncryption

Última atualização: Jun 28, 2026

Atualiza a configuração de criptografia de um Logstore. Você pode criar configurações de criptografia para o Logstore e ativar ou desativar o recurso de criptografia.

Descrição da operação

Limites

Se você especificar um método de criptografia de dados ao definir as configurações de criptografia de dados, não poderá alternar para o outro método após a configuração. Além disso, não é possível alterar o algoritmo de criptografia ou o tipo de criptografia. Você pode apenas ativar ou desativar o recurso de criptografia usando o parâmetro enable. Se você especificar o método de criptografia usando a chave de serviço do Simple Log Service ao definir as configurações de criptografia de dados, não poderá alternar para o método de criptografia usando chaves Bring Your Own Key (BYOK) após a configuração.

Criar configurações de criptografia.

Criptografia usando chaves de serviço

O Simple Log Service é totalmente responsável pela criptografia de dados e pelo gerenciamento de chaves. Nenhuma operação adicional é necessária. Ao criar configurações de criptografia para o Logstore, você deve especificar os parâmetros enable e encryptType.

Criptografia usando chaves BYOK

Você deve criar uma chave mestra do cliente (CMK) no Key Management Service (KMS). Em seguida, o Simple Log Service criptografa os logs usando a CMK. Ao criar configurações de criptografia para o Logstore, você deve especificar os parâmetros enable, encryptType e userCmkInfo.

Ativar ou desativar o recurso de criptografia

Depois de criar configurações de criptografia para o Logstore, você não pode modificar os parâmetros encryptType ou userCmkInfo. No entanto, você pode ativar e desativar o recurso de criptografia usando o parâmetro enable.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Sintaxe da solicitação

PUT /logstores/{logstore}/encryption HTTP/1.1

Parâmetros de caminho

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

logstore

string

Sim

O Logstore.

test-logstore

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

project

string

Sim

O projeto do Simple Log Service.

test-project

body

object

Não

A estrutura da solicitação.

enable

boolean

Sim

Especifica se o recurso de criptografia deve ser ativado. Depois de atualizar a configuração de criptografia do Logstore, você pode modificar apenas o parâmetro enable nas solicitações de atualização subsequentes. Você não pode modificar os parâmetros encryptType ou userCmkInfo.

true

encryptType

string

Não

O algoritmo de criptografia. Valores válidos: default, m4, sm4_ecb, sm4_cbc, sm4_gcm, aes_ecb, aes_cbc, aes_cfb, aes_ofb e aes_gcm.

default

userCmkInfo

object

Não

Opcional. Se você usar uma chave BYOK para criptografar logs, deverá especificar este parâmetro. Se você usar a chave de serviço do Simple Log Service para criptografar logs, não precisará especificar este parâmetro.

keyId

string

Não

O ID da CMK à qual a chave BYOK pertence. Você pode criar uma CMK no KMS. A CMK deve estar na mesma região do endpoint do Simple Log Service.

f5136b95-2420-ab31-xxxxxxxxx

roleArn

string

Não

O Alibaba Cloud Resource Name (ARN) da função do Resource Access Management (RAM). O valor está no formato acs:ram::12344***:role/xxxxx. Para usar uma chave BYOK para criptografar logs, você deve criar uma função RAM e conceder as permissões AliyunKMSReadOnlyAccess e AliyunKMSCryptoUserAccess à função RAM. Você deve conceder a permissão PassRole na função RAM ao chamador da API.

acs:ram::12344***:role/xxxxx

regionId

string

Não

O ID da região. Exemplo: cn-hangzhou.

cn-hangzhou

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

Nenhum definido.

Exemplos

Resposta de sucesso

JSON formato

{}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

404 ProjectNotExist The Project does not exist: xxxx. The log entry does not exist.
404 LogStoreNotExist logstore xxxx does not exist. The Logstore does not exist.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.