ModifyDiskDefaultKMSKeyId - 修改块存储账号级默认加密使用的密钥

更新时间:2025-04-25 10:15:49

修改指定地域块存储账号级默认加密使用的KMS密钥ID。

接口说明

  • RAM 用户(子账号)需要AliyunECSFullAccess权限,具体授权操作,请参见为 RAM 用户授权
  • 指定地域需要开启块存储账号级默认加密功能。
  • 首次使用主密钥,需要先为 ECS 授权AliyunECSDiskEncryptDefaultRole角色,允许 ECS 访问 KMS 资源,详情见通过 RAM 角色授予访问 KMS 密钥的权限

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

当前API暂无授权信息透出。

请求参数

名称类型必填描述示例值
名称类型必填描述示例值
RegionIdstring

地域 ID。您可以调用 DescribeRegions 查看最新的阿里云地域列表。

cn-hangzhou
KMSKeyIdstring

KMS 密钥 ID。

0e478b7a-4262-4802-b8cb-00d3fb40****

返回参数

名称类型描述示例值
名称类型描述示例值
object

返回信息合集。

RequestIdstring

请求 ID。

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

示例

正常返回示例

JSON格式

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}

错误码

HTTP status code错误码错误信息描述
HTTP status code错误码错误信息描述
400InvalidParameter.Encrypted.KmsNotEnabledKMS must be enabled for encrypted disks.加密磁盘需要启用密钥管理服务。
403Abs.InvalidAction.RegionNotSupportThis region does not support this action.地域不支持该操作.
403InvalidParameter.RegionIdNotExistsThe specified region does not exists.地域不存在.
403InvalidParameter.KMSKeyId.KMSUnauthorizedECS service have no right to access your KMS.ECS 服务无权访问您的 KMS。
403InvalidOperation.KMSKeyIdNotFoundThe specified KMSKeyId not found, %s.无法找到关联的KMS加密密钥,请确认该KMS加密密钥有效性。
403InvalidOperation.KMSServiceNotOpenKMS service is currently not open.KMS服务尚未启用.
403UserNotInTheWhiteListThe user is not in disk white list.您不在磁盘白名单中,请加入白名单后重试。
403InvalidDefaultEncryption.NotFoundYou have not configured default encryption setting in this region.该地域尚未开启云盘默认加密.
403InvalidParameter.KMSKeyId.CMKNotEnabledThe CMK (Customer Master Key) must be in an active state.用户主密钥(CMK)需要处于活动状态。
403InvalidParameter.KMSKeyId.CMKUnauthorizedThe CMK(Customer Master Key) lacks authorization to add tags to the ECS service.用户主密钥(CMK)未授权ECS服务添加标签权限。

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
变更时间变更内容概要操作
2025-03-19OpenAPI 错误码发生变更查看变更详情
  • 本页导读 (1)
  • 接口说明
  • 调试
  • 授权信息
  • 请求参数
  • 返回参数
  • 示例
  • 错误码
  • 变更历史