Met à jour la stratégie de rotation automatique d'une CMK.
Description de l'opération
Lorsque la rotation automatique des clés est activée, KMS crée automatiquement une version de clé à l'expiration de la période de rotation prédéfinie. De plus, KMS définit la nouvelle version de clé comme version de clé principale.
Une stratégie de rotation automatique des clés ne peut pas être configurée pour les clés suivantes :
-
Clé asymétrique.
-
Clé gérée par le service.
-
Clé BYOK (Bring Your Own Key) importée dans KMS.
-
Clé qui n'est pas dans l'état Enabled
Dans cet exemple, la rotation automatique des clés est activée pour une CMK dont l'identifiant est 1234abcd-12ab-34cd-56ef-12345678****. La période de rotation automatique est de 30 jours.
Pour plus d'informations sur la stratégie d'accès requise par un utilisateur RAM ou un rôle RAM pour appeler cette API, consultez Resource Access Management.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| KeyId |
string |
Oui |
L'identifiant de la clé maître (CMK). L'identifiant doit être globalement unique. |
1234abcd-12ab-34cd-56ef-12345678**** |
| EnableAutomaticRotation |
boolean |
Oui |
Indique si la rotation automatique des clés doit être activée. Valeurs valides :
|
true |
| RotationInterval |
string |
Non |
La période de rotation automatique des clés. Spécifiez la valeur au format entier[unité]. Les unités suivantes sont prises en charge : d (jour), h (heure), m (minute) et s (seconde). Par exemple, vous pouvez utiliser 7d ou 604800s pour spécifier une période de sept jours. La période peut varier de 7 à 730 jours. Remarque
Si vous définissez le paramètre EnableAutomaticRotation sur true, vous devez également spécifier ce paramètre. Si vous définissez le paramètre EnableAutomaticRotation sur false, vous pouvez ne pas spécifier ce paramètre. |
30d |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. |
efb1cbbd-a093-4278-bc03-639dd4fcc207 |
Exemples
JSON format
{
"RequestId": "efb1cbbd-a093-4278-bc03-639dd4fcc207"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | Rejected.UnsupportedOperation | Unsupported operation. | The operation is not supported. |
| 400 | InvalidParameter | The specified parameter RotationInterval is not valid. | Invalid RotationInterval parameter value. |
| 404 | Forbidden.KeyNotFound | The specified Key is not found. | The error message returned because the specified CMK does not exist. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.