阿里云 KMS 密钥管理

作者:鹿Sir开发工具v1

通过 OpenAPI/SDK 管理阿里云密钥管理服务(KMS)。当用户需要执行密钥生命周期或资源操作、修改策略与配置、检查 KMS 状态、排查 KMS API 工作流问题时触发。触发词:阿里云KMS、密钥管理、KMS密钥、加密密钥、密钥轮转、KMS API。

下载量
414
点赞
99
价格
免费

技能文档

---
name: cinience-alicloud-security-kms
description: 通过 OpenAPI/SDK 管理阿里云密钥管理服务(KMS)。当用户需要执行密钥生命周期或资源操作、修改策略与配置、检查 KMS 状态、排查 KMS API 工作流问题时触发。触发词:阿里云KMS、密钥管理、KMS密钥、加密密钥、密钥轮转、KMS API。
title: 阿里云 KMS 密钥管理
category: 开发工具
---

# 阿里云密钥管理服务(KMS)

通过阿里云 OpenAPI(RPC)配合官方 SDK 或 OpenAPI Explorer 管理密钥管理服务(KMS)资源,覆盖密钥生命周期、策略配置、状态检查与故障排查。

## 技能工作流

### 步骤1:确认操作要素

开始前确认:地域(Region)、资源标识(密钥 ID/别名等)、要执行的操作。地域不明确时先询问用户,尤其是变更类操作。

### 步骤2:配置凭据(必须遵守优先级)

1. 环境变量:`ALICLOUD_ACCESS_KEY_ID` / `ALICLOUD_ACCESS_KEY_SECRET` / `ALICLOUD_REGION_ID`
   - `ALICLOUD_REGION_ID` 是可选默认值;未设置时为任务选择最合理的地域,不明确则询问用户
2. 共享配置文件:`~/.alibabacloud/credentials`

执行前配置最小权限的阿里云凭据。

### 步骤3:发现 API 与参数

- 产品代码:`Kms`
- 默认 API 版本:`2016-01-20`
- 用元数据接口列出 API 并获取 schema,见 [references/sources.md](references/sources.md)

先跑元数据发现,再调业务 API:

```bash
python scripts/list_openapi_meta_apis.py

# 可选覆盖产品代码与版本
python scripts/list_openapi_meta_apis.py --product-code <ProductCode> --version <Version>
```

脚本会在技能输出目录下生成 API 清单文件。

### 步骤4:调用 API

按操作类型选择 API 模式:

1. **盘点/列表**:优先 `List*` / `Describe*` 获取现有资源
2. **变更/配置**:优先 `Create*` / `Update*` / `Modify*` / `Set*` 执行变更
3. **状态/排查**:优先 `Get*` / `Query*` / `Describe*Status` 做诊断

### 步骤5:验证结果并留存证据

- 用 describe/list 类 API 复核变更结果
- KMS API 发现输出与操作结果保存在 `output/alicloud-security-kms/`
- 每种操作类型至少保留一个请求参数示例

### 自检

```bash
mkdir -p output/alicloud-security-kms
python -m py_compile scripts/list_openapi_meta_apis.py && echo "py_compile_ok" > output/alicloud-security-kms/validate.txt
```

通过标准:命令退出码为 0 且 `output/alicloud-security-kms/validate.txt` 生成。

使用说明

# 阿里云 KMS 密钥管理

通过 OpenAPI/SDK 管理阿里云密钥管理服务(KMS),覆盖密钥全生命周期。

## 能做什么

- 密钥生命周期与资源操作(创建、更新、轮转、禁用)
- KMS 策略与配置变更
- 密钥状态检查与 API 工作流故障排查
- 自动发现 KMS 全量 API 清单与参数 schema

## 何时使用

- 需要通过 API 管理阿里云 KMS 密钥时
- 排查 KMS 调用报错、核对密钥状态时
- 需要了解某操作应使用哪个 KMS API 时

## 快速上手

```bash
# 先发现 API 清单
python scripts/list_openapi_meta_apis.py
```

凭据优先使用环境变量 `ALICLOUD_ACCESS_KEY_ID` / `ALICLOUD_ACCESS_KEY_SECRET`(可选 `ALICLOUD_REGION_ID`)。完整流程见 SKILL.md 的「技能工作流」。

## 注意事项

- 请使用最小权限凭据
- 变更类操作前务必确认地域与资源标识

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手