更新时间:2024-06-26 GMT+08:00
分享

撤销授权

在以下两种情况下,授权用户可以通过密钥管理界面撤销授权:

  • 当被授权用户不再使用授权用户的自定义密钥时,被授权用户可告知授权用户撤销授权,或者通过API接口直接退役授权。
  • 当授权用户想收回自定义密钥的操作权限时,授权用户可强制撤销授权。

撤销授权后,被授权用户不再持有被授予的权限,而撤销授权前被授权用户已授予给其他用户的权限不受影响。

该任务指导用户通过KMS界面撤销授权。

前提条件

用户已创建授权。

操作步骤

  1. 登录管理控制台
  2. 单击管理控制台左上角,选择区域或项目。
  3. 单击页面左侧,选择安全与合规 > 数据加密服务,默认进入“密钥管理”界面。
  4. 单击目标自定义密钥的别名,进入密钥详细信息页面。
  5. 在目标授权ID所在行,单击“撤销授权”
  6. 在弹出的对话框中单击“确定”,页面右上角弹出“授权撤销成功”,则说明撤销授权成功。

    如果需要确认该用户密钥授权已被撤销,可通过调用API的方式进行验证。具体API的使用可参见《密钥管理服务API参考》

    例如授权目标用户使用创建数据密钥功能,撤销授权成功后,该用户调用API进行创建数据密钥时会产生报错。

相关文档