tencent cloud

访问管理

产品简介
CAM 概述
产品功能
应用场景
基本概念
使用限制
用户类型
购买指南
快速入门
创建管理员用户
创建子账号并授权
子账号登录控制台
用户指南
概览
用户
访问密钥
用户组
角色
身份提供商
策略
权限边界
排除故障
下载安全分析报告
支持角色的业务
概览
计算
容器
微服务
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
数据库 SaaS 服务
网络
CDN与加速
网络安全
数据安全
应用安全
域名与网站
大数据
中间件
互动视频服务
实时互动
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
支持CAM的业务接口
概览
计算
边缘计算
容器
分布式云
微服务
Serverless
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
网络
CDN与加速
网络安全
终端安全
数据安全
业务安全
应用安全
域名与网站
办公协同
大数据
语音技术
图像创作
腾讯大模型
人工智能平台服务
自然语言处理
文字识别
中间件
通信服务
互动视频服务
实时互动
流媒体服务
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
教育服务
医疗服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
实践教程
安全实践教程
多身份人员权限管理
授予标签下部分操作权限
支持员工间资源隔离访问
企业多账号权限管理
查看员工腾讯云操作记录
使用 ABAC 管理员工资源访问权限
按标签鉴权时支持仅匹配标签键
商用案例
MySQL 相关案例
CLB 相关案例
CMQ 相关案例
COS 相关案例
CVM 相关案例
VPC 相关案例
云点播相关案例
其他案例
API 文档
History
Introduction
API Category
Making API Requests
User APIs
Policy APIs
Role APIs
Identity Provider APIs
Data Types
Error Codes
常见问题
角色相关问题
密钥相关问题
其他问题
CAM 用户与权限问题
词汇表

密钥管理系统

PDF
聚焦模式
字号
最后更新时间: 2026-04-01 09:57:30

基本信息

CAM中产品名 CAM中简称 控制台访问 按标签授权 授权粒度 IP限制
密钥管理系统 kms 支持 支持 资源级 部分支持

Note:

云产品的授权粒度按照粒度粗细分为服务级、操作级和资源级三个级别。

  • 服务级:定义对服务的整体是否拥有访问权限,分为允许对服务拥有全部操作权限或者拒绝对服务拥有全部操作权限。服务级授权粒度的云产品,不支持对具体的接口进行授权。
  • 操作级:定义对服务的特定接口(API)是否拥有访问权限,例如:授权某账号对云服务器服务进行只读操作。
  • 资源级:定义对特定资源是否有访问权限,这是最细的授权粒度,例如:授权某账号仅读写操作某台云服务器实例。能支持资源级接口授权的产品,则会被认定为资源级授权粒度。

接口授权粒度

接口授权粒度分为资源级和操作级两个级别:

  • 资源级接口:此类型接口支持对某一个具体特定的资源进行授权。
  • 操作级接口:此类型接口不支持对某一个特定的资源进行授权。授权时策略语法若限定了具体的资源,CAM会判断此接口不在授权范围,判断为无权限。

写操作

接口名 接口描述 授权粒度 资源六段式 IP限制
ArchiveKey 密钥存档 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
AsymmetricRsaDecrypt 非对称密钥RSA解密 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
AsymmetricSm2Decrypt 非对称密钥Sm2解密 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
BindCloudResource 绑定密钥和云产品资源的使用关系 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 不支持
CancelDataKeyDeletion 取消计划删除数据密钥 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$dataKeyId 支持
CancelKeyArchive 取消密钥存档 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
CancelKeyDeletion 取消计划删除密钥 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
CreateKey 创建主密钥 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/* 支持
CreateWhiteBoxKey 创建白盒密钥 资源级 qcs::kms:$region:uin/$uin:key/* 支持
Decrypt 解码数据 操作级 * 支持
DeleteImportedKeyMaterial 删除导入的密钥材料 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
DeleteWhiteBoxKey 删除白盒密钥 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
DisableDataKey 禁用数据密钥 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$dataKeyId 支持
DisableDataKeys 批量禁用数据密钥 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$dataKeyId 支持
DisableTrustedService 关闭可信服务 操作级 * 不支持
DisableWhiteBoxKey 禁用白盒密钥 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
DisableWhiteBoxKeys 批量禁用白盒密钥 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
EnableDataKey 启用数据密钥 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$datKeyId 支持
EnableDataKeys 批量启用数据密钥 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$dataKeyId 支持
EnableTrustedService 开启可信服务 操作级 * 支持
EnableWhiteBoxKey 启用白盒密钥 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
EnableWhiteBoxKeys 批量启用白盒密钥 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
Encrypt 加密数据 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
EncryptByWhiteBox 使用白盒密钥进行加密 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
GenerateDataKey 生产数据密钥 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
GenerateRandom 随机数生成接口 操作级 * 支持
ImportDataKey 导入数据密钥 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$keyId 支持
ImportKeyMaterial 导入密钥材料 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
ModifySyncTask 修改保存同步任务 操作级 * 支持
OverwriteWhiteBoxDeviceFingerprints 覆盖指定密钥的设备指纹信息 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
ReEncrypt 密文刷新 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
ScheduleDataKeyDeletion 计划删除数据密钥 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$dataKeyId 支持
ScheduleKeyDeletion 计划删除密钥 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
SetKeyAttributes 修改主密钥属性 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 不支持
SignByAsymmetricKey 签名 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
UnbindCloudResource 解绑CMK和云资源的关联关系 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
UpdateDataKeyDescription 修改数据密钥描述 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$dataKeyId 支持
UpdateDataKeyName 修改数据密钥名称 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$dataKeyId 支持
VerifyByAsymmetricKey 验证签名 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持

读操作

接口名 接口描述 授权粒度 资源六段式 IP限制
DescribeDataKey 获取数据密钥的详情 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$dataKeyId 支持
DescribeDataKeys 获取数据密钥的详情列表 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$dataKeyId 支持
DescribeKey 获取主密钥属性 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
DescribeKeys 获取多个主密钥属性 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
DescribeWhiteBoxDecryptKey 获取白盒解密密钥 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
DescribeWhiteBoxKey 展示白盒密钥的信息 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
DescribeWhiteBoxServiceStatus 获取白盒密钥服务状态 操作级 * 支持
DisableKey 禁用密钥 操作级 * 支持
DisableKeyRotation 禁止密钥轮换 操作级 * 支持
DisableKeys 批量禁用主密钥 操作级 * 支持
EnableKey 启用密钥 操作级 * 支持
EnableKeyRotation 开启密钥轮换 操作级 * 支持
EnableKeys 批量启动主密钥 操作级 * 支持
GetDataKeyCiphertextBlob 下载数据密钥密文 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$dataKeyId 支持
GetDataKeyPlaintext 获取数据密钥明文 资源级 qcs::kms::uin/${uin}:key/creatorUin/$creatorUin/$dataKeyId 支持
GetEncryptionSDKDownloadLink 获取 Encryption SDK 下载链接。 操作级 * 支持
GetKeyAttributes 获取主密钥属性 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 不支持
GetKeyRotationStatus 查询密钥轮换状态 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
GetParametersForImport 获取导入主密钥(CMK)材料的参数 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
GetPublicKey 获取非对称密钥的公钥 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
GetRegions 获取地域 操作级 * 支持
GetSDKDownloadLink 获取白盒 SDK 下载链接。 操作级 * 支持
GetServiceStatus 查询服务状态 操作级 * 支持
GetSyncSupportRegion 获取支持密钥同步的地域 操作级 * 支持
GetUserStatus 获取用户的集团账号状态以及购买状态 操作级 * 支持
ListAlgorithms 列出当前Region支持的加密方式 操作级 * 支持
ListDataKeyDetail 获取数据密钥列表详情 操作级 * 支持
ListDataKeys 数据密钥的列表 操作级 * 支持
ListEncryptionSDKVariants 获取 Encryption SDK 列表 操作级 * 支持
ListKeyDetail 获取主密钥详情列表 操作级 * 支持
ListKeys 获取主密钥列表 操作级 * 支持
ListMultiAccountMembers 获取集团账号可信服务状态列表 操作级 * 支持
ListSDKVariants 获取 SDK 列表 操作级 * 支持
UpdateAlias 修改别名 操作级 * 支持
UpdateKeyDescription 修改主密钥描述信息 操作级 * 支持

列表操作

接口名 接口描述 授权粒度 资源六段式 IP限制
DescribeMonitorActionList 获取支持监控的接口列表 操作级 * 支持
DescribeResourceIds 获得资源ID列表 操作级 * 支持
DescribeServiceList 查询service列表 资源级 qcs::kms::uin/${uin}:kmsservice/* 支持
DescribeWhiteBoxDeviceFingerprints 获取指定密钥的设备指纹列表 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
DescribeWhiteBoxKeyDetails 获取白盒密钥列表 资源级 qcs::kms:$region:uin/$uin:key/creatorUin/$creatorUin/$keyId 支持
ListKey 获取主密钥列表 操作级 * 不支持
ListKmsPremiumInstances 列出账号下的 KMS 高级实例。 操作级 * 支持

其他操作

接口名 接口描述 授权粒度 资源六段式 IP限制
PostQuantumCryptoDecrypt 后量子密码解密 资源级 qcs::kms:${region}:uin/${uin}:key/creatorUin/$creatorUin/$keyId 支持
PostQuantumCryptoEncrypt 后量子密码加密 资源级 qcs::kms:${region}:uin/${uin}:key/creatorUin/$creatorUin/$keyId 支持
PostQuantumCryptoSign 后量子密码签名 资源级 qcs::kms:${region}:uin/${uin}:key/creatorUin/$creatorUin/$keyId 支持
PostQuantumCryptoVerify 后量子密码验签 资源级 qcs::kms:${region}:uin/${uin}:key/creatorUin/$creatorUin/$keyId 支持

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈