赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 对象存储
  4. 服务支持
  5. 错误码
  6. EC错误码
  7. 05-ENCRYPT
  8. 0005-00000207

0005-00000207

  • 05-ENCRYPT
  • 发布于 2025-04-21
  • 0 次阅读
文档编辑
文档编辑

问题描述

用户在服务端KMS使用自带密钥BYOK数据加密场景下,在请求header字段x-oss-server-side-encryption-key-id携带的CMK ID被禁用。

问题原因

用户在服务端KMS使用自带密钥BYOK数据加密场景下,在请求header中x-oss-server-side-encryption-key-id字段携带的CMK ID当前处于禁用状态。

问题示例

例如,您在使用服务端KMS进行加密的时候,采用自带密钥BYOK方式,将密钥以及数据上传到KMS服务生成一个CMK ID,用户可以通过在OSS数据上传的相关接口,例如PutObject、AppendObject、InitMultipart等接口的请求中,将x-oss-server-side-encryption设置KMS的同时,如果采用BYOK方式对上传数据,则需要在header携带x-oss-server-side-encryption-key-id字段中设置可用的CMK ID。

如果用户在KMS管理服务禁用了该CMK ID,在OSS端访问的时候将返回该错误码。

解决方案

在使用服务端使用KMS自带BYOK方式,对数据进行服务端加密上传时,除了在header中将x-oss-server-side-encryption填充为KMS, 还需要将x-oss-server-side-encryption-key-id填充有效的CMK ID值。

相关文档

服务器端加密

相关文章

0005-00000001 2025-04-21 17:01

问题描述 Bucket服务器端加密不可用。 问题原因 您发起了Bucket服务器端加密请求,但是该服务不可用。 问题示例 您在请求URL中包含了encryption字段。 解决方案

0005-00000002 2025-04-21 17:01

问题描述 当前操作不支持x-oss-server-side-encryption请求头。 问题原因 当前操作不支持x-oss-server-side-encryption请求头。目前只有PutObject、PostObject、CopyObject、InitiateMultipartUpload、A

0005-00000003 2025-04-21 17:01

问题描述 服务器端加密类型不支持。 问题原因 您发起了服务器端加密请求,但是您指定的加密类型不支持。OSS仅支持AES256、SM4和KMS。 问题示例 例如您发起了如下PutBucketEncryption请求:

0005-00000004 2025-04-21 17:01

问题描述 未找到Bucket的服务器端加密配置。 问题原因 该Bucket没有服务器端加密配置信息。 问题示例 GET /?encryption HTT

0005-00000201 2025-04-21 17:01

问题描述 创建Bucket清单时(PutBucketInventory)指定清单文件为KMS方式加密,返回了这个错误。 问题原因 创建Bucket清单时(PutBucketInventory)指定清单文件为KMS方式加密,但这个地域并不支持KMS加密。 问题示例

0005-00000203 2025-04-21 17:01

问题描述 创建Bucket清单时,指定清单文件为SSE-KMS加密;或者在设置Bucket加密为KMS时,指定了KMSDataEncryption选项,但该选项的值不是SM4。 问题原因 创建Bucket清单时,指定清单文件为SSE-KMS加密,但指定的CM

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号