文档中心>云应用>服务商指南>参考手册>资源类型手册>tencentcloud_kms_cloud_resource_attachment

tencentcloud_kms_cloud_resource_attachment

最近更新时间:2026-04-14 14:13:32

我的收藏

描述

腾讯云 KMS 云产品密钥绑定,产品介绍
用于将 KMS 用户主密钥(CMK)与腾讯云其他产品的资源实例进行绑定,实现对云产品资源的加密保护。

示例

resource "tencentcloud_kms_cloud_resource_attachment" "main" {
key_id = tencentcloud_kms_key.main.id
product_id = "mysql"
resource_id = var.mysql_instance_id
}

参数说明

类型
名称
数据类型
说明
必填
region
string
地域,如:ap-guangzhou,默认使用 provider 中定义的 region,也可以在 resource 中指定地域,覆盖默认设置。
key_id
string
CMK(用户主密钥)的唯一标识符。
product_id
string
云产品的唯一标识符。
resource_id
string
云产品的资源 ID 或实例 ID。
可选
availability_zone
string
可用区。
count
int
资源数量,默认为 1。
如果为 0 则不创建资源。
activity_id
int
计费活动 ID,保留字段。
生成
id
string
资源实例 ID。
create_time
string
资源创建时间。
alias
string
CMK 的别名。
description
string
CMK 的描述。
key_state
string
CMK 的状态。默认值为 Enabled。可选值包括:
Enabled
Disabled
PendingDelete
PendingImport
Archived
key_usage
string
CMK 的用途。默认值为 ENCRYPT_DECRYPT。可选值包括:
ENCRYPT_DECRYPT:加密/解密。
ASYMMETRIC_DECRYPT_RSA_2048:RSA 2048 非对称解密。
ASYMMETRIC_DECRYPT_SM2:SM2 非对称解密。
ASYMMETRIC_SIGN_VERIFY_SM2:SM2 非对称签名验证。
ASYMMETRIC_SIGN_VERIFY_RSA_2048:RSA 2048 非对称签名验证。
ASYMMETRIC_SIGN_VERIFY_ECC:ECC 非对称签名验证。
owner
string
CMK 的拥有者。