撤销授权
在以下两种情况下,授权用户可以通过密钥管理界面撤销授权:
- 当被授权用户不再使用授权用户的自定义密钥时,被授权用户可告知授权用户撤销授权,或者通过API接口直接退役授权。
- 当授权用户想收回自定义密钥的操作权限时,授权用户可强制撤销授权。
撤销授权后,被授权用户不再持有被授予的权限,而撤销授权前被授权用户已授予给其他用户的权限不受影响。
该任务指导用户通过KMS界面撤销授权。
前提条件
用户已创建授权。
操作步骤
- 登录管理控制台。
- 单击管理控制台左上角,选择区域或项目。
- 单击页面左侧,选择“密钥管理”界面。 ,默认进入
- 单击目标自定义密钥的别名,进入密钥详细信息页面。
- 在目标授权ID所在行,单击“撤销授权”。
- 在弹出的对话框中单击“确定”,页面右上角弹出“授权撤销成功”,则说明撤销授权成功。
如果需要确认该用户密钥授权已被撤销,可通过调用API的方式进行验证。具体API的使用可参见《密钥管理服务API参考》
例如授权目标用户使用创建数据密钥功能,撤销授权成功后,该用户调用API进行创建数据密钥时会产生报错。