阿
阿里云 KMS 密钥管理
作者:鹿Sir开发工具v1
通过 OpenAPI/SDK 管理阿里云密钥管理服务(KMS)。当用户需要执行密钥生命周期或资源操作、修改策略与配置、检查 KMS 状态、排查 KMS API 工作流问题时触发。触发词:阿里云KMS、密钥管理、KMS密钥、加密密钥、密钥轮转、KMS API。
下载量
414
点赞
99
价格
免费
技能文档
--- name: cinience-alicloud-security-kms description: 通过 OpenAPI/SDK 管理阿里云密钥管理服务(KMS)。当用户需要执行密钥生命周期或资源操作、修改策略与配置、检查 KMS 状态、排查 KMS API 工作流问题时触发。触发词:阿里云KMS、密钥管理、KMS密钥、加密密钥、密钥轮转、KMS API。 title: 阿里云 KMS 密钥管理 category: 开发工具 --- # 阿里云密钥管理服务(KMS) 通过阿里云 OpenAPI(RPC)配合官方 SDK 或 OpenAPI Explorer 管理密钥管理服务(KMS)资源,覆盖密钥生命周期、策略配置、状态检查与故障排查。 ## 技能工作流 ### 步骤1:确认操作要素 开始前确认:地域(Region)、资源标识(密钥 ID/别名等)、要执行的操作。地域不明确时先询问用户,尤其是变更类操作。 ### 步骤2:配置凭据(必须遵守优先级) 1. 环境变量:`ALICLOUD_ACCESS_KEY_ID` / `ALICLOUD_ACCESS_KEY_SECRET` / `ALICLOUD_REGION_ID` - `ALICLOUD_REGION_ID` 是可选默认值;未设置时为任务选择最合理的地域,不明确则询问用户 2. 共享配置文件:`~/.alibabacloud/credentials` 执行前配置最小权限的阿里云凭据。 ### 步骤3:发现 API 与参数 - 产品代码:`Kms` - 默认 API 版本:`2016-01-20` - 用元数据接口列出 API 并获取 schema,见 [references/sources.md](references/sources.md) 先跑元数据发现,再调业务 API: ```bash python scripts/list_openapi_meta_apis.py # 可选覆盖产品代码与版本 python scripts/list_openapi_meta_apis.py --product-code <ProductCode> --version <Version> ``` 脚本会在技能输出目录下生成 API 清单文件。 ### 步骤4:调用 API 按操作类型选择 API 模式: 1. **盘点/列表**:优先 `List*` / `Describe*` 获取现有资源 2. **变更/配置**:优先 `Create*` / `Update*` / `Modify*` / `Set*` 执行变更 3. **状态/排查**:优先 `Get*` / `Query*` / `Describe*Status` 做诊断 ### 步骤5:验证结果并留存证据 - 用 describe/list 类 API 复核变更结果 - KMS API 发现输出与操作结果保存在 `output/alicloud-security-kms/` - 每种操作类型至少保留一个请求参数示例 ### 自检 ```bash mkdir -p output/alicloud-security-kms python -m py_compile scripts/list_openapi_meta_apis.py && echo "py_compile_ok" > output/alicloud-security-kms/validate.txt ``` 通过标准:命令退出码为 0 且 `output/alicloud-security-kms/validate.txt` 生成。
使用说明
# 阿里云 KMS 密钥管理 通过 OpenAPI/SDK 管理阿里云密钥管理服务(KMS),覆盖密钥全生命周期。 ## 能做什么 - 密钥生命周期与资源操作(创建、更新、轮转、禁用) - KMS 策略与配置变更 - 密钥状态检查与 API 工作流故障排查 - 自动发现 KMS 全量 API 清单与参数 schema ## 何时使用 - 需要通过 API 管理阿里云 KMS 密钥时 - 排查 KMS 调用报错、核对密钥状态时 - 需要了解某操作应使用哪个 KMS API 时 ## 快速上手 ```bash # 先发现 API 清单 python scripts/list_openapi_meta_apis.py ``` 凭据优先使用环境变量 `ALICLOUD_ACCESS_KEY_ID` / `ALICLOUD_ACCESS_KEY_SECRET`(可选 `ALICLOUD_REGION_ID`)。完整流程见 SKILL.md 的「技能工作流」。 ## 注意事项 - 请使用最小权限凭据 - 变更类操作前务必确认地域与资源标识
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手