数据加密服务 DEW-共享概述:密钥所有者和接受者权限说明

时间:2025-03-04 16:49:58

密钥所有者和接受者权限说明

密钥所有者可以对密钥执行任何操作,接受者仅可以执行部分操作,接受者支持的操作说明如表 密钥接受者支持的操作列表所示。

表1 密钥接受者支持的操作列表

角色

支持的操作

操作说明

接受者

kms:cmk:get

通过控制台或API进行访问

kms:cmk:createDataKey

仅能通过API访问

kms:cmk:createDataKeyWithoutPlaintext

仅能通过API访问

kms:cmk:encryptDataKey

仅能通过API访问

kms:cmk:decryptDataKey

仅能通过API访问

kms:cmk:encryptData

通过控制台或API进行访问

kms:cmk:decryptData

通过控制台或API进行访问

kms:cmk:sign

仅能通过API访问

kms:cmk:verify

仅能通过API访问

kms:cmk:generateMac

仅能通过API访问

kms:cmk:verifyMac

仅能通过API访问

kms:cmk:getPublicKey

通过控制台或API进行访问

kms:cmk:getRotation

通过控制台或API进行访问

kms:cmk:getTags

通过控制台或API进行访问

support.huaweicloud.com/usermanual-dew/dew_01_0308.html