275
英雄聯盟
使用RAM實現KMS資源授權__API 參考_密鑰管理服務-阿裏雲
用戶創建的主密鑰,都是該用戶自己擁有的資源。默認情況下,用戶對自己的資源擁有完整的操作權限,可以使用本文檔中列舉的所有 API 對資源進行操作。
但在主子賬號的場景下,子賬號剛創建時是沒有資格去操作主賬號的資源的。需要通過 RAM 授權的方式,給予子賬號操作主賬號資源的權限。
在了解如何使用 RAM 來授權和訪問主密鑰之前,請確保您已詳細閱讀了 RAM 產品文檔 和 API文檔。
RAM中可授權的KMS資源類型
目前KMS有兩種key資源,arn格式如下:
acs:kms:${region-id}:${resource-owner-id}:key/${key-uuid}
acs:kms:${region-id}:${resource-owner-id}:key
KMS中的操作主要有以下幾類:
- 創建密鑰
- CreateKey
- 產生數據密鑰
- GenerateDataKey
- 加密
- Encrypt
- 解密數據
- Decrypt
- 查看密鑰詳情
- DescribeKey
- 列出密鑰
- ListKeys
授權中Ram對應的Action和Resource分別是:
Api | Action | Resource |
---|---|---|
CreateKey | kms:CreateKey | acs:kms:$regionid:${resource-owner-id}:key |
ListKeys | kms:ListKeys | acs:kms:$regionid:${resource-owner-id}:key |
GenerateDataKey | kms:GenerateDataKey | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
Encrypt | kms:Encrypt | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
Decrypt | kms:Decrypt | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
DescribeKey | kms:DescribeKey | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
EnableKey | kms:EnableKey | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
DisableKey | kms:DisableKey | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
ScheduleKeyDeletion | kms:ScheduleKeyDeletion | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
CancelKeyDeletion | kms:CancelKeyDeletion | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
最後更新:2016-11-23 16:04:02
上一篇:
CancelKeyDeletion__API 參考_密鑰管理服務-阿裏雲
下一篇:
EncryptionContext說明__API 參考_密鑰管理服務-阿裏雲
ECS插件導入導出使用實例__最佳實踐_Eclipse 插件-阿裏雲
RouteTableSetType__數據類型_API 參考_雲服務器 ECS-阿裏雲
ALIYUN::ECS::Route__資源列表_資源編排-阿裏雲
使用場景__產品簡介_批量計算-阿裏雲
股票_阿裏雲幫助中心-阿裏雲,領先的雲計算服務提供商
使用RAM實現RDS資源授權__如何使用RAM授權_API 參考_雲數據庫 RDS 版-阿裏雲
基礎架構__產品簡介_容器服務-阿裏雲
搜索__性能篇_最佳實踐_開放-阿裏雲
刪除執行計劃__執行計劃_API參考_E-MapReduce-阿裏雲
持續擁抱開源 阿裏雲計算能力三大突破
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲