创建用户主密钥
下表仅列出该接口特有的请求参数和部分公共参数。更多信息请见公共参数。
参数 | 类型 | 是否必填 | 示例值 | 描述 |
|---|---|---|---|---|
Action | String | 是 | CreateKey | 要执行的操作,取值:CreateKey。 |
Version | String | 是 | 2021-02-18 | API的版本,取值:2021-02-18。 |
KeyringName | String | 是 | keyring-test | 密钥环名称 |
KeyName | String | 是 | key-test | 主密钥名称 |
KeySpec | String | 否 | SYMMETRIC_256 | 对称密钥: 非对称密钥: |
Description | String | 否 | test | 密钥描述 |
KeyUsage | String | 否 | ENCRYPT_DECRYPT | 密钥用途,取值: |
ProtectionLevel | String | 否 | SOFTWARE | 密钥保护级别,取值: |
RotateState | String | 否 | Enable | 密钥轮转状态,取值: |
RotateInterval | Integer | 否 | 365 | 密钥轮转周期,单位:天;取值范围:[90, 2560] |
Origin | String | 否 | CloudKMS | 密钥来源,取值: |
MultiRegion | Boolean | 否 | false | 是否为 Multi-region 类型的主密钥 |
Tags | Array of Object | 否 | {"Key":"region","Value":"cn-shanghai"} | tags |
CustomKeyStoreID | String | 否 | f8cd8bcd-6a50-46e7-805a-be4f37ac8b1c | 自定义密钥存储 ID,长度为 36 个字符。合法字符:[a-zA-Z0-9-] |
XksKeyID | String | 否 | 1b52c08e-e8d1-4831-a4c3-e142a6733330 | 外部密钥存储密钥 ID,长度为 1 - 128 个字符。合法字符:[a-zA-Z0-9-_.] |
下表仅列出本接口特有的返回参数。更多信息请参见返回结构。
参数 | 类型 | 示例值 | 描述 |
|---|---|---|---|
Key | Object | Key 结构的数据 | 主密钥信息 |
GET /?Action=CreateKey&Version=2021-02-18&KeyringName=demo&KeyName=demo&KeySpec=SYMMETRIC_256&Description=demo&KeyUsage=ENCRYPT_DECRYPT&ProtectionLevel=SOFTWARE&RotateState=Enable&Origin=CloudKMS HTTP/1.1 Host: kms.cn-beijing.volcengineapi.com X-Date: 20240707T150834Z Authorization: HMAC-SHA256 Credential=Adfks******wekfwe/20240707/cn-beijing/kms/request, SignedHeaders=host;x-date, Signature=47a7d934ff7b37c03938******cd7b8278a40a1057690c401e92246a0e41085f
{ "ResponseMetadata": { "RequestId": "20240707231112068082115004555B91", "Action": "CreateKey", "Version": "2021-02-18", "Service": "kms", "Region": "cn-beijing" }, "Result": { "Key": { "ID": "d24a9f14-1a8b-4393-b66e-b77b766b5735", "CreationDate": 1625818017, "UpdateDate": 1625818017591, "KeyName": "demo", "KeySpec": "SYMMETRIC_256", "Description": "demo", "KeyState": "Enable", "KeyUsage": "ENCRYPT_DECRYPT", "ProtectionLevel": "SOFTWARE", "Origin": "CloudKMS", "MultiRegion": false } } }
下表为您列举了该接口与业务逻辑相关的错误码。公共错误码请参见公共错误码文档。
状态码 | 错误码 | 说明 |
|---|---|---|
400 | InvalidParameter | |
400 | InvalidOperation | |
400 | MissingParameter | |
400 | XksProxyInvalidUriPath | |
400 | XksProxyInvalidResponse | |
400 | CustomKeyStoreInvalidState | |
400 | XksProxyUriUnreachable | |
400 | XksProxyIncorrectAuthenticationCredential | |
403 | AccessDenied | |
403 | Reject.Throttling.Action | |
403 | KeyLimitExceeded | |
403 | XksProxyAccessDenied | |
403 | KMS_ServiceNotOpen | |
404 | Not Found | |
409 | Conflict | |
409 | ProjectConflict | |
500 | UndefinedError |