全部產品
Search
文件中心

Key Management Service:BatchGetSecretValue

更新時間:Aug 05, 2026

批量取得憑據。

介面說明

  • RAM 使用者或 RAM 角色呼叫此 OpenAPI 需要被授予的權限策略詳情,請參見存取控制

  • 如果未指定版本號或版本狀態,則 KMS 預設傳回被標記為 ACSCurrent 的版本憑據值。

  • 呼叫者同時應具備所有批量憑據的 kms:GetSecretValue 權限。

  • 如果憑據使用了使用者指定的金鑰來保護憑據值,則需要呼叫者同時具備相應主金鑰的 kms:Decrypt 權限。

本文將提供一個範例,取得一個名為 secret001 憑據的憑據值,傳回結果顯示憑據值 SecretDatatestdata1

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

當前API暫無授權資訊透出。

請求文法

GET  HTTP/1.1

請求參數

名稱

類型

必填

描述

樣本值

SecretsList

array<object>

憑據資訊清單(最多同時查詢 20 組不同的憑據資訊)。

object

SecretName

string

憑據名稱或憑據資源名稱(ARN)。

說明

存取其他阿里雲帳號下的憑據時,必須輸入憑據 ARN。憑據 ARN 的格式為 acs:kms:${region}:${account}:secret/${secret-name}

secret001

VersionStage

string

版本狀態。預設值:ACSCurrent。

輸入此參數時傳回指定版本狀態的憑據值,未輸入此參數時傳回 ACSCurrent 版本狀態的憑據值。

說明

RDS 憑據、PolarDB 憑據、Redis/Tair 憑據、RAM 憑據和 ECS 憑據只能取得 ACSPrevious 和 ACSCurrent 對應版本的憑據值。

ACSCurrent

VersionId

string

版本號。

v1

FetchExtendedConfig

string

是否取得憑據的擴充設定。取值:

  • true:取得。

  • false(預設值):不取得。

說明

通用憑據不支援擴充設定,設定此參數將被忽略。

枚舉值:

  • true :

    取得。

  • false :

    不取得。

true

返回參數

名稱

類型

描述

樣本值

object

Schema of Response

RequestId

string

請求 ID。

8252db58-2036-408c-a3d5-56e656dc2551

SecretValues

array<object>

取得成功憑據清單。

array<object>

SecretDataType

string

憑據值類型。取值:

  • text

  • binary

binary

CreateTime

string

建立憑據的時間(UTC)。

2024-02-21T15:39:26Z

VersionId

string

憑據的版本號。

v1

NextRotationDate

string

下一次輪替的時間(UTC)。

說明

當自動輪替開啟時,傳回此參數。

2024-07-06T18:22:03Z

SecretData

string

憑據值。KMS 將儲存的密文憑據值進行解密後傳回此參數。

  • 通用憑據傳回您指定的憑據值。

  • RDS 憑據、Redis/Tair 憑據傳回的憑據值滿足格式:{"AccountName":"","AccountPassword":""}

  • RAM 憑據傳回的憑據值滿足格式:{"AccessKeyId":"Adfdsfd","AccessKeySecret":"fdsfdsf","GenerateTimestamp": "2023-03-25T10:42:40Z"}

  • ECS 憑據傳回的憑據值滿足以下格式:

    • 密碼類型憑據:{"UserName":"ecs-user","Password":"H5asdasdsads****"}

    • 公私鑰類型憑據(私鑰格式為 PEM):{"UserName":"ecs-user","PublicKey":"ssh-rsa ****mKwnVix9YTFY9Rs= imported-openssh-key","PrivateKey": "d6bee1cb-2e14-4277-ba6b-73786b21****"}

  • PolarDB 憑據傳回的憑據值滿足格式:{"AccountName":"","AccountPassword":""}

testdata1

RotationInterval

string

憑據自動輪替的週期。 格式為 integer[unit],其中 integer 表示時間長度,unit 表示時間單位。unit 取值:s(秒)。例如:7 天的輪替週期為 604800s。

說明

當自動輪替開啟時,傳回此參數。

604800s

ExtendedConfig

string

憑據的擴充設定。

說明

當 FetchExtendedConfig 取值為 true 時,僅 RDS 憑據、PolarDB 憑據、Redis/Tair 憑據、RAM 憑據或 ECS 憑據傳回此參數。

{\"SecretSubType\":\"SingleUser\", \"DBInstanceId\":\"rm-uf667446pc955****\", \"CustomData\":{} }

LastRotationDate

string

最近一次輪替的時間(UTC)。

說明

當憑據發生過輪替時傳回此參數。

2023-07-05T08:22:03Z

RequestId

string

本次呼叫請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。

8252db58-2036-408c-a3d5-56e656dc2551

SecretName

string

憑據名稱。

secret001

AutomaticRotation

string

是否開啟了自動輪替。取值:

  • Enabled:已開啟自動輪替。

  • Disabled:未開啟自動輪替。

  • Invalid:輪替狀態異常,KMS 無法為您自動輪替。

說明

僅 RDS 憑據、PolarDB 憑據、Redis/Tair 憑據、RAM 憑據或 ECS 憑據傳回此參數。

Enabled

SecretType

string

憑據類型。取值:

  • Generic:通用憑據。

  • Rds:RDS 憑據。

  • Redis:Redis/Tair 憑據。

  • RAMCredentials:RAM 憑據。

  • ECS:ECS 憑據。

  • PolarDB:PolarDB 憑據。

Generic

VersionStages

object

憑據版本的狀態標記。

VersionStage

array

string

{ "VersionStage": [ "ACSCurrent" ] }

Errors

array<object>

取得失敗憑據錯誤清單。

object

無。

SecretName

string

憑據名稱。

secret002

HttpStatus

integer

傳回錯誤頁面時的 HTTP 狀態碼。

404

Code

string

服務錯誤碼。

Forbidden.ResourceNotFound

Message

string

取得憑據失敗錯誤訊息。

Resource not found.

樣本

正常返回樣本

JSON格式

{
  "RequestId": "8252db58-2036-408c-a3d5-56e656dc2551",
  "SecretValues": [
    {
      "SecretDataType": "binary",
      "CreateTime": "2024-02-21T15:39:26Z",
      "VersionId": "v1",
      "NextRotationDate": "2024-07-06T18:22:03Z",
      "SecretData": "testdata1",
      "RotationInterval": "604800s",
      "ExtendedConfig": "{\\\"SecretSubType\\\":\\\"SingleUser\\\", \\\"DBInstanceId\\\":\\\"rm-uf667446pc955****\\\",  \\\"CustomData\\\":{} }",
      "LastRotationDate": "2023-07-05T08:22:03Z",
      "RequestId": "8252db58-2036-408c-a3d5-56e656dc2551",
      "SecretName": "secret001",
      "AutomaticRotation": "Enabled",
      "SecretType": "Generic",
      "VersionStages": {
        "VersionStage": [
          "{ \"VersionStage\": [ \"ACSCurrent\" ] }"
        ]
      }
    }
  ],
  "Errors": [
    {
      "SecretName": "secret002",
      "HttpStatus": 404,
      "Code": "Forbidden.ResourceNotFound",
      "Message": "Resource not found."
    }
  ]
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

403 Forbidden.DKMSInstanceStateInvalid The DKMS instance state is invalid.
403 Forbidden.DKMSInstanceNotFound The specified DKMS Instance is not found.
404 Forbidden.KeyNotFound The specified Key is not found.
404 Forbidden.ResourceNotFound Resource not found.

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情