CreateClientKey_密钥管理服务_API文档

插件下载了解更多
VS Code 插件
安装插件之前,确保已安装 VS Code安装插件之前,确保已安装 VS Code
Alibaba Cloud Developer Toolkit is a collection of extensions that can help access Alibaba Cloud services in Visual Studio Code.
JetBrains 插件
安装插件之前,确保已安装 JetBrains IDE安装插件之前,确保已安装 JetBrains IDE
The Alibaba Cloud Developer Toolkit for JetBrains makes it easier to access Alibaba Cloud services.

接口说明

使用说明

自建应用进行密码运算操作、获取凭据值前,需要通过应用身份凭证(ClientKey)访问 KMS 实例。创建应用接入点 AAP 和身份凭证(ClientKey)的整体流程如下:

  1. 创建网络控制规则:设置允许访问 KMS 的私网 IP 或私网网段。更多信息,请参见 CreateNetworkRule
  2. 创建权限策略:设置允许应用访问的密钥和凭据,并绑定网络控制规则。更多信息,请参见 CreatePolicy
  3. 创建应用接入点:设置认证方式,并绑定权限策略。更多信息,请参见 CreateApplicationAccessPoint
  4. 创建应用身份凭证(ClientKey):设置 ClientKey 的加密口令、有效期,并绑定应用接入点。即本文介绍的内容。

注意事项

ClientKey 有使用期限,到期后 KMS 将不允许集成该 Client Key 的应用访问 KMS 实例,请您在 Client Key 到期前完成更换。建议您在更换完成后,在 KMS 删除过期的 Client Key。

流控信息

当前云产品API请求速率暂未透出。

授权信息

当前云产品暂无权限信息透出。

请求参数

字段名称字段详情
AapNamestring

绑定的应用接入点名称。

示例值:aap_test
Passwordstring

Client Key 加密口令。展开详情

示例值:bcfefe15-46f0****
NotAfterstring

ClientKey 的有效期结束时间。展开详情

示例值:2028-08-31T17:14:33Z
NotBeforestring

ClientKey 的有效期起始时间。展开详情

示例值:2023-08-31T17:14:33Z

返回参数

字段名称字段详情
RequestIdstring

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

示例值:2312e45f-b2fa-4c34-ad94-3eca50932916
ClientKeyIdstring

ClientKey 的 ID。

示例值:KAAP.66abf237-63f6-4625-b8cf-47e1086e****
KeyAlgorithmstring

加密 ClientKey 私钥内容的算法。目前仅支持 RSA_2048。

示例值:RSA_2048
PrivateKeyDatastring

ClientKey 的私钥内容。

示例值:MIIJqwIBAzCCCXcGCSqGSIb3DQEHAaCCCWgEgglkMIIJYDCCBBcGCSqGSIb3DQEHBqCCBAgwgg******
NotBeforestring

ClientKey 的有效期起始时间。

示例值:2023-08-31T17:14:33Z
NotAfterstring

ClientKey 的有效期结束时间。

示例值:2028-08-31T17:14:33Z

返回示例

变更历史

暂无变更历史

相关示例