更新密钥策略 - UpdateKeyPolicy
功能介绍
更新密钥策略
调用方法
请参见如何调用API。
授权信息
账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
- 如果使用身份策略授权,需具备如下身份策略权限。
授权项
访问级别
资源类型(*为必须)
条件键
别名
依赖的授权项
kms:policy:update
Write
policy *
-
-
-
URI
PUT /v1.0/{project_id}/kms/key-policies/{policy_id}
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| project_id | 是 | String | 参数解释: 项目ID。可参考获取项目ID获取。 约束限制: 不涉及 取值范围: 以IAM服务接口返回值为准,字符长度32-32。 默认取值: 不涉及 |
| policy_id | 是 | String | 参数解释: 密钥策略ID。 约束限制: 不涉及 取值范围: UUID格式,字符长度36-36。 默认取值: 不涉及 |
请求参数
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| X-Auth-Token | 是 | String | 参数解释: 用户Token。 通过调用IAM服务查询用户Token接口获取(响应消息头中X-Subject-Token的值)。 约束限制: 不涉及 取值范围: IAM服务查询用户Token接口为准 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| policy | 是 | String | 参数解释: 修改的密钥策略 约束限制: 转义后的JSON字符串 取值范围: 不涉及 默认取值: 不涉及 |
| description | 否 | String | 参数解释: 密钥策略描述信息 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
响应参数
状态码:200
| 参数 | 参数类型 | 描述 |
|---|---|---|
| policy_id | String | 参数解释: 密钥策略ID 取值范围: 不涉及 |
| policy | policy object | 参数解释: 密钥策略 取值范围: 不涉及 |
| description | String | 参数解释: 密钥策略描述信息 取值范围: 不涉及 |
| last_modify_time | String | 参数解释: 密钥策略最近更新时间 取值范围: 不涉及 |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| version | String | 密钥策略版本 |
| validity_period | validity_period object | 密钥策略有效期 |
| allowed_access_point | Array of strings | 允许访问的接入点ID列表 |
| allowed_data_security_zone | Array of strings | 允许访问的数据安全专区ID列表 |
请求示例
无
响应示例
无
状态码
| 状态码 | 描述 |
|---|---|
| 200 | 请求已成功 |
错误码
请参见错误码。