赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 对象存储
  4. 服务支持
  5. 错误码
  6. EC错误码
  7. 05-ENCRYPT
  8. 0005-00000208

0005-00000208

  • 05-ENCRYPT
  • 发布于 2025-04-21
  • 0 次阅读
文档编辑
文档编辑

问题描述

用户在服务端KMS使用自带密钥BYOK数据加密场景下,在请求header字段x-oss-server-side-encryption-key-id携带的CMK ID是一个无效的CMK ID。

问题原因

用户在服务端KMS使用自带密钥BYOK数据加密场景下,需要在OSS上传数据过程中,在header字段x-oss-server-side-encryption-key-id携带的CMK ID需要在阿里云KMS服务中查询到对应信息,否则视为无效CMK ID。如果使用了无需的CMK ID,OSS服务端将返回该无效错误码。

问题示例

例如,您在使用服务端KMS进行加密时,采用自带密钥BYOK方式,将密钥以及数据上传到KMS服务生成一个CMK ID,用户可以通过在OSS数据上传的相关接口(例如PutObject、AppendObject、InitMultipart等),将x-oss-server-side-encryption设置KMS的同时,如果采用BYOK方式对上传数据,则需要在header携带x-oss-server-side-encryption-key-id字段中设置可用的CMK ID。

如果设置的CMK ID无法在阿里云KMS服务中查询到有效信息,将报错。

解决方案

在使用服务端使用KMS自带BYOK方式,对数据进行服务端加密上传时,除了在header中将x-oss-server-side-encryption填充为KMS,在header字段x-oss-server-side-encryption-key-id填充的CMK ID必须是在阿里云KMS生成的有效CMK ID。

相关文档

服务器端加密

相关文章

0005-00000001 2025-04-21 17:01

问题描述 Bucket服务器端加密不可用。 问题原因 您发起了Bucket服务器端加密请求,但是该服务不可用。 问题示例 您在请求URL中包含了encryption字段。 解决方案

0005-00000002 2025-04-21 17:01

问题描述 当前操作不支持x-oss-server-side-encryption请求头。 问题原因 当前操作不支持x-oss-server-side-encryption请求头。目前只有PutObject、PostObject、CopyObject、InitiateMultipartUpload、A

0005-00000003 2025-04-21 17:01

问题描述 服务器端加密类型不支持。 问题原因 您发起了服务器端加密请求,但是您指定的加密类型不支持。OSS仅支持AES256、SM4和KMS。 问题示例 例如您发起了如下PutBucketEncryption请求:

0005-00000004 2025-04-21 17:01

问题描述 未找到Bucket的服务器端加密配置。 问题原因 该Bucket没有服务器端加密配置信息。 问题示例 GET /?encryption HTT

0005-00000201 2025-04-21 17:01

问题描述 创建Bucket清单时(PutBucketInventory)指定清单文件为KMS方式加密,返回了这个错误。 问题原因 创建Bucket清单时(PutBucketInventory)指定清单文件为KMS方式加密,但这个地域并不支持KMS加密。 问题示例

0005-00000203 2025-04-21 17:01

问题描述 创建Bucket清单时,指定清单文件为SSE-KMS加密;或者在设置Bucket加密为KMS时,指定了KMSDataEncryption选项,但该选项的值不是SM4。 问题原因 创建Bucket清单时,指定清单文件为SSE-KMS加密,但指定的CM

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号