批量取得憑據。
介面說明
-
RAM 使用者或 RAM 角色呼叫此 OpenAPI 需要被授予的權限策略詳情,請參見存取控制。
-
如果未指定版本號或版本狀態,則 KMS 預設傳回被標記為 ACSCurrent 的版本憑據值。
-
呼叫者同時應具備所有批量憑據的
kms:GetSecretValue權限。 -
如果憑據使用了使用者指定的金鑰來保護憑據值,則需要呼叫者同時具備相應主金鑰的
kms:Decrypt權限。
本文將提供一個範例,取得一個名為 secret001 憑據的憑據值,傳回結果顯示憑據值 SecretData 為 testdata1。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
請求文法
GET HTTP/1.1
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| SecretsList |
array<object> |
否 |
憑據資訊清單(最多同時查詢 20 組不同的憑據資訊)。 |
|
|
object |
否 |
|||
| SecretName |
string |
是 |
憑據名稱或憑據資源名稱(ARN)。 說明
存取其他阿里雲帳號下的憑據時,必須輸入憑據 ARN。憑據 ARN 的格式為 |
secret001 |
| VersionStage |
string |
否 |
版本狀態。預設值:ACSCurrent。 輸入此參數時傳回指定版本狀態的憑據值,未輸入此參數時傳回 ACSCurrent 版本狀態的憑據值。 說明
RDS 憑據、PolarDB 憑據、Redis/Tair 憑據、RAM 憑據和 ECS 憑據只能取得 ACSPrevious 和 ACSCurrent 對應版本的憑據值。 |
ACSCurrent |
| VersionId |
string |
否 |
版本號。 |
v1 |
| FetchExtendedConfig |
string |
否 |
是否取得憑據的擴充設定。取值:
說明
通用憑據不支援擴充設定,設定此參數將被忽略。 枚舉值:
|
true |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
Schema of Response |
||
| RequestId |
string |
請求 ID。 |
8252db58-2036-408c-a3d5-56e656dc2551 |
| SecretValues |
array<object> |
取得成功憑據清單。 |
|
|
array<object> |
|||
| SecretDataType |
string |
憑據值類型。取值:
|
binary |
| CreateTime |
string |
建立憑據的時間(UTC)。 |
2024-02-21T15:39:26Z |
| VersionId |
string |
憑據的版本號。 |
v1 |
| NextRotationDate |
string |
下一次輪替的時間(UTC)。 說明
當自動輪替開啟時,傳回此參數。 |
2024-07-06T18:22:03Z |
| SecretData |
string |
憑據值。KMS 將儲存的密文憑據值進行解密後傳回此參數。
|
testdata1 |
| RotationInterval |
string |
憑據自動輪替的週期。 格式為 integer[unit],其中 integer 表示時間長度,unit 表示時間單位。unit 取值:s(秒)。例如:7 天的輪替週期為 604800s。 說明
當自動輪替開啟時,傳回此參數。 |
604800s |
| ExtendedConfig |
string |
憑據的擴充設定。 說明
當 FetchExtendedConfig 取值為 true 時,僅 RDS 憑據、PolarDB 憑據、Redis/Tair 憑據、RAM 憑據或 ECS 憑據傳回此參數。 |
{\"SecretSubType\":\"SingleUser\", \"DBInstanceId\":\"rm-uf667446pc955****\", \"CustomData\":{} } |
| LastRotationDate |
string |
最近一次輪替的時間(UTC)。 說明
當憑據發生過輪替時傳回此參數。 |
2023-07-05T08:22:03Z |
| RequestId |
string |
本次呼叫請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。 |
8252db58-2036-408c-a3d5-56e656dc2551 |
| SecretName |
string |
憑據名稱。 |
secret001 |
| AutomaticRotation |
string |
是否開啟了自動輪替。取值:
說明
僅 RDS 憑據、PolarDB 憑據、Redis/Tair 憑據、RAM 憑據或 ECS 憑據傳回此參數。 |
Enabled |
| SecretType |
string |
憑據類型。取值:
|
Generic |
| VersionStages |
object |
憑據版本的狀態標記。 |
|
| VersionStage |
array |
||
|
string |
{ "VersionStage": [ "ACSCurrent" ] } |
||
| Errors |
array<object> |
取得失敗憑據錯誤清單。 |
|
|
object |
無。 |
||
| SecretName |
string |
憑據名稱。 |
secret002 |
| HttpStatus |
integer |
傳回錯誤頁面時的 HTTP 狀態碼。 |
404 |
| Code |
string |
服務錯誤碼。 |
Forbidden.ResourceNotFound |
| Message |
string |
取得憑據失敗錯誤訊息。 |
Resource not found. |
樣本
正常返回樣本
JSON格式
{
"RequestId": "8252db58-2036-408c-a3d5-56e656dc2551",
"SecretValues": [
{
"SecretDataType": "binary",
"CreateTime": "2024-02-21T15:39:26Z",
"VersionId": "v1",
"NextRotationDate": "2024-07-06T18:22:03Z",
"SecretData": "testdata1",
"RotationInterval": "604800s",
"ExtendedConfig": "{\\\"SecretSubType\\\":\\\"SingleUser\\\", \\\"DBInstanceId\\\":\\\"rm-uf667446pc955****\\\", \\\"CustomData\\\":{} }",
"LastRotationDate": "2023-07-05T08:22:03Z",
"RequestId": "8252db58-2036-408c-a3d5-56e656dc2551",
"SecretName": "secret001",
"AutomaticRotation": "Enabled",
"SecretType": "Generic",
"VersionStages": {
"VersionStage": [
"{ \"VersionStage\": [ \"ACSCurrent\" ] }"
]
}
}
],
"Errors": [
{
"SecretName": "secret002",
"HttpStatus": 404,
"Code": "Forbidden.ResourceNotFound",
"Message": "Resource not found."
}
]
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 403 | Forbidden.DKMSInstanceStateInvalid | The DKMS instance state is invalid. | |
| 403 | Forbidden.DKMSInstanceNotFound | The specified DKMS Instance is not found. | |
| 404 | Forbidden.KeyNotFound | The specified Key is not found. | |
| 404 | Forbidden.ResourceNotFound | Resource not found. |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。