275
新东方
使用RAM实现KMS资源授权__API 参考_密钥管理服务-阿里云
用户创建的主密钥,都是该用户自己拥有的资源。默认情况下,用户对自己的资源拥有完整的操作权限,可以使用本文档中列举的所有 API 对资源进行操作。
但在主子账号的场景下,子账号刚创建时是没有资格去操作主账号的资源的。需要通过 RAM 授权的方式,给予子账号操作主账号资源的权限。
在了解如何使用 RAM 来授权和访问主密钥之前,请确保您已详细阅读了 RAM 产品文档 和 API文档。
RAM中可授权的KMS资源类型
目前KMS有两种key资源,arn格式如下:
acs:kms:${region-id}:${resource-owner-id}:key/${key-uuid}
acs:kms:${region-id}:${resource-owner-id}:key
KMS中的操作主要有以下几类:
- 创建密钥
- CreateKey
- 产生数据密钥
- GenerateDataKey
- 加密
- Encrypt
- 解密数据
- Decrypt
- 查看密钥详情
- DescribeKey
- 列出密钥
- ListKeys
授权中Ram对应的Action和Resource分别是:
Api | Action | Resource |
---|---|---|
CreateKey | kms:CreateKey | acs:kms:$regionid:${resource-owner-id}:key |
ListKeys | kms:ListKeys | acs:kms:$regionid:${resource-owner-id}:key |
GenerateDataKey | kms:GenerateDataKey | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
Encrypt | kms:Encrypt | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
Decrypt | kms:Decrypt | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
DescribeKey | kms:DescribeKey | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
EnableKey | kms:EnableKey | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
DisableKey | kms:DisableKey | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
ScheduleKeyDeletion | kms:ScheduleKeyDeletion | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
CancelKeyDeletion | kms:CancelKeyDeletion | acs:kms:$regionid:${resource-owner-id}:key/${keyid} |
最后更新:2016-11-23 16:04:02
上一篇:
CancelKeyDeletion__API 参考_密钥管理服务-阿里云
下一篇:
EncryptionContext说明__API 参考_密钥管理服务-阿里云
ECS插件导入导出使用实例__最佳实践_Eclipse 插件-阿里云
RouteTableSetType__数据类型_API 参考_云服务器 ECS-阿里云
ALIYUN::ECS::Route__资源列表_资源编排-阿里云
使用场景__产品简介_批量计算-阿里云
股票_阿里云帮助中心-阿里云,领先的云计算服务提供商
使用RAM实现RDS资源授权__如何使用RAM授权_API 参考_云数据库 RDS 版-阿里云
基础架构__产品简介_容器服务-阿里云
搜索__性能篇_最佳实践_开放-阿里云
删除执行计划__执行计划_API参考_E-MapReduce-阿里云
持续拥抱开源 阿里云计算能力三大突破
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云