Tous les produits
Search
Centre de documentation

:UpdateRotationPolicy

Dernière mise à jour :Aug 06, 2026

Met à jour la stratégie de rotation automatique d'une CMK.

Description de l'opération

Lorsque la rotation automatique des clés est activée, KMS crée automatiquement une version de clé à l'expiration de la période de rotation prédéfinie. De plus, KMS définit la nouvelle version de clé comme version de clé principale.

Une stratégie de rotation automatique des clés ne peut pas être configurée pour les clés suivantes :

  • Clé asymétrique.

  • Clé gérée par le service.

  • Clé BYOK (Bring Your Own Key) importée dans KMS.

  • Clé qui n'est pas dans l'état Enabled

Dans cet exemple, la rotation automatique des clés est activée pour une CMK dont l'identifiant est 1234abcd-12ab-34cd-56ef-12345678****. La période de rotation automatique est de 30 jours.

Pour plus d'informations sur la stratégie d'accès requise par un utilisateur RAM ou un rôle RAM pour appeler cette API, consultez Resource Access Management.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Aucune autorisation n'est requise pour cette opération. En cas de problème, contactez le support technique.

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

KeyId

string

Oui

L'identifiant de la clé maître (CMK). L'identifiant doit être globalement unique.

1234abcd-12ab-34cd-56ef-12345678****

EnableAutomaticRotation

boolean

Oui

Indique si la rotation automatique des clés doit être activée. Valeurs valides :

  • true : active la rotation automatique des clés.

  • false : désactive la rotation automatique des clés.

true

RotationInterval

string

Non

La période de rotation automatique des clés. Spécifiez la valeur au format entier[unité]. Les unités suivantes sont prises en charge : d (jour), h (heure), m (minute) et s (seconde). Par exemple, vous pouvez utiliser 7d ou 604800s pour spécifier une période de sept jours. La période peut varier de 7 à 730 jours.

Remarque

Si vous définissez le paramètre EnableAutomaticRotation sur true, vous devez également spécifier ce paramètre. Si vous définissez le paramètre EnableAutomaticRotation sur false, vous pouvez ne pas spécifier ce paramètre.

30d

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

efb1cbbd-a093-4278-bc03-639dd4fcc207

Exemples

JSON format

{
  "RequestId": "efb1cbbd-a093-4278-bc03-639dd4fcc207"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 Rejected.UnsupportedOperation Unsupported operation. The operation is not supported.
400 InvalidParameter The specified parameter RotationInterval is not valid. Invalid RotationInterval parameter value.
404 Forbidden.KeyNotFound The specified Key is not found. The error message returned because the specified CMK does not exist.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.