数据加密服务 DEW-共享概述:密钥所有者和接受者权限说明
密钥所有者和接受者权限说明
密钥所有者可以对密钥执行任何操作,接受者仅可以执行部分操作,接受者支持的操作说明如表 密钥接受者支持的操作列表所示。
角色 |
支持的操作 |
操作说明 |
---|---|---|
接受者 |
kms:cmk:get |
通过控制台或API进行访问 |
kms:cmk:createDataKey |
仅能通过API访问 |
|
kms:cmk:createDataKeyWithoutPlaintext |
仅能通过API访问 |
|
kms:cmk:encryptDataKey |
仅能通过API访问 |
|
kms:cmk:decryptDataKey |
仅能通过API访问 |
|
kms:cmk:encryptData |
通过控制台或API进行访问 |
|
kms:cmk:decryptData |
通过控制台或API进行访问 |
|
kms:cmk:sign |
仅能通过API访问 |
|
kms:cmk:verify |
仅能通过API访问 |
|
kms:cmk:generateMac |
仅能通过API访问 |
|
kms:cmk:verifyMac |
仅能通过API访问 |
|
kms:cmk:getPublicKey |
通过控制台或API进行访问 |
|
kms:cmk:getRotation |
通过控制台或API进行访问 |
|
kms:cmk:getTags |
通过控制台或API进行访问 |