全部產品
Search
文件中心

Key Management Service:API概覽

更新時間:Oct 19, 2024

請根據使用情境選擇對應的API。

情境大類

細分情境

描述

API選型

API區別

使用者主要金鑰

使用者主要金鑰管理

系統管理使用者主要金鑰生命週期,查詢使用者主要金鑰相關資訊。

KMS API

密鑰版本管理

對使用者主要金鑰進行密鑰輪轉,查詢密鑰版本資訊。

別名管理

管理別名的聲明周期,查詢別名相關資訊。

別名是獨立的對象,必須和唯一的使用者主要金鑰進行綁定,從而可以在特定API中代替KeyId參數來指代使用者主要金鑰。

密碼運算

使用密鑰進行密碼運算,例如:資料的加密和解密。

  • 當您使用專屬KMS對資料進行密碼運算時,需要選用專屬KMS API,否則需選用KMS API。二者雖然功能相似,但是資料格式不同,因此不能混用。

  • KMS API支援通過KMS網關訪問,專屬KMS API支援通過專屬KMS私人網關訪問。

憑據管家

憑據管理

將敏感資訊通過憑據進行託管和保護,同時提供憑據分發和輪轉能力。

KMS API

憑據擷取

擷取憑據值。

  • 當您擷取憑據值時既可以選擇專屬KMS API也可以選擇KMS API,專屬KMS API 提供更低時延、以及更高QPS、穩定性更有保障。

  • KMS API支援通過KMS網關訪問,專屬KMS API支援通過專屬KMS私人網關訪問。

認證管家

認證管理

對認證進行建立、刪除、更新、查詢、簽名驗簽等操作。

KMS API

其他

標籤管理

管理資源關聯的標籤生命週期,查詢指定資源的標籤資訊。

公用介面

開通KMS、查詢KMS狀態和可用地區等。