活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      密钥管理

      密钥管理

        • 最新动态
        • 产品公告
        • 【产品公告】 关于天翼云密钥管理包周期版本上线的通知
        • 【产品公告】 关于天翼云密钥管理按需版本停止新购的通知
        • 【产品公告】天翼云密钥管理KMS产品旧版openapi下线
        • 产品简介
        • 产品定义
        • 产品优势
        • 功能特性
        • 相关术语解释
        • 应用场景
        • 产品规格
        • 与其他云服务关系
        • 计费说明
        • 计费概述
        • 计费项
        • 续订说明
        • 退订说明
        • 到期与欠费说明
        • 快速入门
        • 注册天翼云账号
        • 开通密钥管理服务
        • 快速接入服务
        • 用户指南
        • 概览
        • 密钥管理
        • 密钥管理概述
        • 创建密钥
        • 导入密钥材料
        • 查看密钥
        • 别名管理
        • 启用禁用密钥
        • 密钥版本管理
        • 删除密钥
        • 对称密钥运算
        • 对称加密概述
        • 在线加密
        • 信封加密
        • 非对称密钥运算
        • 非对称密钥概述
        • 签名验签
        • 非对称密钥加解密
        • 应用接入点
        • 应用接入点概述
        • 管理应用接入点
        • 证书管理
        • 证书管理概述
        • 创建证书
        • 导入密钥和证书
        • 禁用、吊销或删除证书
        • 云产品服务端加密
        • 云产品集成KMS加密概述
        • 支持KMS服务端加密的云产品
        • 权限管理
        • 云审计服务支持的关键操作
        • API参考
        • 调用前必知
        • 终端节点
        • 状态码
        • 如何调用API
        • 构造请求
        • 认证鉴权
        • Python调用示例
        • API
        • 密钥管理接口
        • 密钥生命周期管理
        • 创建用户主密钥
        • 启用密钥
        • 禁用密钥
        • 计划删除密钥
        • 取消计划删除密钥
        • 更新密钥描述
        • 查看密钥详情
        • 批量查询密钥信息
        • 密钥删除保护
        • 取消密钥删除保护
        • 别名管理
        • 创建别名
        • 更新别名
        • 删除别名
        • 列出账号在某地域下的所有别名
        • 列出与指定用户主密钥绑定的别名
        • 外部密钥导入
        • 获取导入主密钥材料参数
        • 导入主密钥材料
        • 删除主密钥材料
        • 密钥版本管理
        • 查看密钥版本
        • 列出主密钥的所有密钥版本
        • 更新轮转策略
        • 创建密钥版本
        • 密码运算
        • 在线加密
        • 产生数据密钥(信封加密)
        • 产生无明文返回值的数据密钥(信封加密)
        • 导出数据密钥
        • 产生并导出数据密钥
        • 对称密钥解密
        • 转加密
        • 产生数字签名
        • 验证数字签名
        • 非对称密钥加密
        • 非对称密钥解密
        • 获取非对称密钥公钥
        • 计算hmacSM3
        • 证书管理接口
        • 查询证书列表
        • 创建证书csr
        • 导入证书
        • 查询证书信息
        • 更新证书状态
        • 获取证书
        • 导出证书私钥
        • 删除证书
        • 证书私钥签名
        • 证书公钥验签
        • 证书公钥加密
        • 证书私钥解密
        • 生成随机数
        • 查询UK证书列表
        • 导入pkcs12格式证书
        • 查询UKey证书详情
        • 导入UK证书
        • 删除UK证书
        • 修改UK证书状态
        • 应用接入点管理接口
        • 查询接入点的接口权限列表
        • 查询应用点接入列表
        • 查询接入点的终端节点白名单
        • 查询资源权限列表
        • 查询VPC列表
        • 查询子网列表
        • 查询租户ak列表信息
        • 创建应用接入点
        • 创建租户凭证aksk
        • 关闭接入点权限控制
        • 获取接入点的资源权限详情
        • 检查接入点是否开启权限判断
        • 接口权限变更
        • 禁用租户ak
        • 启用租户ak
        • 删除应用接入点
        • 删除租户ak
        • 添加终端节点白名单
        • 资源权限变更
        • 租户接口权限详情
        • 标签管理接口
        • 查询账号标签列表
        • 修改标签接口
        • 删除标签接口
        • 新增标签接口
        • 资源绑定标签接口
        • 资源解绑标签接口
        • SDK参考
        • 概览
        • 服务SDK
        • 客户端加密SDK(基础版)
        • 安装与配置
        • 核心类与方法
        • 加密算法说明
        • 最佳实践
        • 使用KMS用户主密钥在线加解密数据
        • 使用信封加密技术实现本地大规模数据加解密
        • 云服务通过KMS实现服务端加密
        • 通过KMS实现签名验签
        • 通过密钥轮转加强密钥使用的安全性
        • 视频专区
        • 常见问题
        • 计费类
        • 操作类
        • 管理类
        • 文档下载
        • 用户手册
        • 相关协议
        • 天翼云密钥管理服务协议
        • 天翼云密钥管理服务等级协议
          无相关产品

          本页目录

          帮助中心密钥管理用户指南云审计服务支持的关键操作
          云审计服务支持的关键操作
          更新时间 2025-07-14 11:34:07
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-07-14 11:34:07
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接

          操作场景

          本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。

          云审计可提供的功能服务具体如下:

          • 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。

          • 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。

          • 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。

          使用限制

          • 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明-对象存储。

          • 用户通过云审计能查询到多久前的操作事件:7天。

          • 用户操作后多久可以通过云审计查询到数据:5分钟。

          • 其它限制请参考使用限制-云审计。

          关键操作列表

          操作事件字段
          创建数据密钥generateDataKey
          创建数据密钥(无明文)generateDataKeyWithoutPlaintext
          导出数据密钥exportDataKey
          创建并导出数据密钥generateAndExportDataKey
          数据加密encrypt
          数据解密decrypt
          禁用主密钥disableKey
          启用主密钥enableKey
          创建主密钥createKey
          计划删除密钥scheduleKeyDeletion
          取消计划删除密钥cancelKeyDeletion
          密钥删除保护deleteProtect
          取消密钥删除保护cancelDeleteProtect
          转加密reEncrypt
          创建默认密钥createDefaultKey
          非对称签名asymmetricSign
          非对称验签asymmetricVerify
          非对称加密asymmetricEncrypt
          非对称解密asymmetricDecrypt
          获取公钥getPublicKey
          获取密钥列表listAliasKeys
          获取密钥详情describeKey
          更新密钥描述updateKeyDescription
          获取对称密钥详情listSymmetricKeys
          查询数据密钥详情getDataKey
          创建非对称密钥版本createKeyVersion
          查询密钥版本列表listKeyVersions
          获取密钥版本详情describeKeyVersion
          更新密钥轮转策略updateRotationPolicy
          创建密钥别名createAlias
          更新密钥别名updateAlias
          删除密钥别名deleteAlias
          获取别名列表listAlias
          获取密钥别名listAliasByUuid
          计算hmachmaccompute
          计算SM3摘要messageDigest
          获得导入密钥材料getParametersForImport
          导入密钥importKeyMaterial
          删除导入密钥材料deleteKeyMaterial
          证书公钥加密certificatePublicKeyEncrypt
          证书私钥解密certificatePrivateKeyDecrypt
          证书私钥签名certificatePrivateKeySign
          证书公钥验签certificatePublicKeyVerify
          获取随机数getRandom
          Ukey证书公钥验签certificatePublicKeyVerifyForUsbKey
          创建证书csrcreateCertificate
          更新证书状态updateCertificateStatus
          删除证书deleteCertificate
          获取证书详情describeCertificate
          获取证书链详情describeCertificateChain
          查询证书getCertificate
          导入证书importCertificate
          导入PKCS12证书importCertificateByPKCS12
          导出证书私钥exportCertificatePrivatkey
          查询证书列表listCertificate
          导入Ukey证书importCertificateForUK
          查询Ukey证书列表listCertificateForUk
          获取Ukey证书详情describeCertificateForUk
          查询Ukey证书信息getCertificateForUk
          更新Ukey证书状态updateCertificateStatusForUk
          删除Ukey证书deleteCertificateForUk
          获取vpc列表listVpc
          获取子网列表listSubnet
          创建应用接入点createApplicationAccessPoint
          查询接入点的接口权限列表listAllUri
          获取接入点的接口权限详情listPointUriPolicy
          接入点的接口权限变更changePointUriPolicy
          删除应用接入点deleteApplicationAccessPoint
          查询应用接入点列表listApplicationAccessPoint
          接入点的资源权限变更changePointResourcePolicy
          查询接入点的资源权限列表listPointResourcePolicy
          获取接入点的资源权限详情describeResourcePolicy
          关闭接入点权限控制closePolicyCheck
          检查接入点是否开启权限控制policyCheckIsOpen
          添加终端节点白名单addEndpointWhitelist
          查询终端节点白名单列表showEndpointWhitelist
          云产品关联检测detectAssociation
          创建租户akcreateUserAk
          启用租户akenableUserAk
          禁用租户akdisableUserAk
          删除租户akdeleteUserAk
          查询租户ak列表listUserAk
          查询资源信息resourceInfo

          操作步骤

          1. 开通云审计服务。

            参见开通云审计服务-云审计。

          2. 查看云审计事件。

            参见查看审计事件-云审计。

          更多云审计相关使用说明和常见问题请参考用户指南、常见问题。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  权限管理
          下一篇 :  API参考
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明