调用方式

更新时间: 2023-05-31 11:24:09

密钥管理服务KMS接口调用是向KMS API的服务端地址发送HTTPS GET或POST请求。您需要按照API说明在请求中加入相应请求参数,调用后系统会返回处理结果。请求及返回结果都使用UTF-8字符集进行编码。

请求结构

KMS的API是RPC风格,您可以通过发送HTTPS GET或POST请求调用KMS API。

其请求结构如下:

https://Endpoint/?Action=xx&Version=xx&Parameters

请求结构中参数说明如下表所示。

参数

描述

Endpoint

KMS API的服务接入地址。更多信息,请参见服务接入地址

Action

要执行的操作,例如:调用CreateKey创建一个主密钥。

Version

要使用的API版本。KMS的API版本是2016-01-20

Parameters

请求参数,每个参数之间用and(&)分隔。

请求参数由公共请求参数和API自定义参数组成。公共参数中包含API版本号、身份验证等信息。更多信息,请参见公共参数

请求示例

调用CreateKey创建一个主密钥的示例如下。

说明

为了便于您查看,本文档中的示例都做了格式化处理。

https://kms.cn-hangzhou.aliyuncs.com/?Action=CreateKey
&Format=json
&Version=2016-01-20
&AccessKeyId=te****
&Signature=YlrFhyqDZQ1ThNYARrv3Ptaxqf****
&SignatureMethod=HMAC-SHA1
&Timestamp=2016-03-25T09:36:58Z
&SignatureVersion=1.0
…

服务接入地址

地域地域ID公网接入地址VPC接入地址
华东1(杭州)cn-hangzhoukms.cn-hangzhou.aliyuncs.comkms-vpc.cn-hangzhou.aliyuncs.com
华东2(上海)cn-shanghaikms.cn-shanghai.aliyuncs.comkms-vpc.cn-shanghai.aliyuncs.com
华北1(青岛)cn-qingdaokms.cn-qingdao.aliyuncs.comkms-vpc.cn-qingdao.aliyuncs.com
华北2(北京)cn-beijingkms.cn-beijing.aliyuncs.comkms-vpc.cn-beijing.aliyuncs.com
华北3(张家口)cn-zhangjiakoukms.cn-zhangjiakou.aliyuncs.comkms-vpc.cn-zhangjiakou.aliyuncs.com
华北5(呼和浩特)cn-huhehaotekms.cn-huhehaote.aliyuncs.comkms-vpc.cn-huhehaote.aliyuncs.com
华北6(乌兰察布)cn-wulanchabukms.cn-wulanchabu.aliyuncs.comkms-vpc.cn-wulanchabu.aliyuncs.com
华南1(深圳)cn-shenzhenkms.cn-shenzhen.aliyuncs.comkms-vpc.cn-shenzhen.aliyuncs.com
华南2(河源)cn-heyuankms.cn-heyuan.aliyuncs.comkms-vpc.cn-heyuan.aliyuncs.com
华南3(广州)cn-guangzhoukms.cn-guangzhou.aliyuncs.comkms-vpc.cn-guangzhou.aliyuncs.com
西南1(成都)cn-chengdukms.cn-chengdu.aliyuncs.comkms-vpc.cn-chengdu.aliyuncs.com
中国香港cn-hongkongkms.cn-hongkong.aliyuncs.comkms-vpc.cn-hongkong.aliyuncs.com
日本(东京)ap-northeast-1kms.ap-northeast-1.aliyuncs.comkms-vpc.ap-northeast-1.aliyuncs.com
新加坡ap-southeast-1kms.ap-southeast-1.aliyuncs.comkms-vpc.ap-southeast-1.aliyuncs.com
澳大利亚(悉尼)ap-southeast-2kms.ap-southeast-2.aliyuncs.comkms-vpc.ap-southeast-2.aliyuncs.com
马来西亚(吉隆坡)ap-southeast-3kms.ap-southeast-3.aliyuncs.comkms-vpc.ap-southeast-3.aliyuncs.com
印度尼西亚(雅加达)ap-southeast-5kms.ap-southeast-5.aliyuncs.comkms-vpc.ap-southeast-5.aliyuncs.com
菲律宾(马尼拉)ap-southeast-6kms.ap-southeast-6.aliyuncs.comkms-vpc.ap-southeast-6.aliyuncs.com
印度(孟买)ap-south-1kms.ap-south-1.aliyuncs.comkms-vpc.ap-south-1.aliyuncs.com
德国(法兰克福)eu-central-1kms.eu-central-1.aliyuncs.comkms-vpc.eu-central-1.aliyuncs.com
英国(伦敦)eu-west-1kms.eu-west-1.aliyuncs.comkms-vpc.eu-west-1.aliyuncs.com
美国(硅谷)us-west-1kms.us-west-1.aliyuncs.comkms-vpc.us-west-1.aliyuncs.com
美国(弗吉尼亚)us-east-1kms.us-east-1.aliyuncs.comkms-vpc.us-east-1.aliyuncs.com
阿联酋(迪拜)me-east-1kms.me-east-1.aliyuncs.comkms-vpc.me-east-1.aliyuncs.com
华东1(杭州金融云)cn-hangzhou-financekms.cn-hangzhou-finance.aliyuncs.comkms-vpc.cn-hangzhou-finance.aliyuncs.com.gds.alibabadns.com
华东2(上海金融云)cn-shanghai-finance-1kms.cn-shanghai-finance-1.aliyuncs.comkms-vpc.cn-shanghai-finance-1.aliyuncs.com
华南1(深圳金融云)cn-shenzhen-finance-1kms.cn-shenzhen-finance-1.aliyuncs.comkms-vpc.cn-shenzhen-finance-1.aliyuncs.com
华北2(北京金融云)cn-beijing-finance-1kms.cn-beijing-finance-1.aliyuncs.comkms-vpc.cn-beijing-finance-1.aliyuncs.com

通信协议

KMS服务只支持使用HTTPS通道发送请求。

KMS仅支持TLS 1.0及以上版本,不支持SSL v2和SSL v3。

阿里云首页 密钥管理服务 相关技术圈