Tous les produits
Search
Centre de documentation

:UpdateRotationPolicy

Dernière mise à jour :Aug 09, 2026

Met à jour la politique de rotation automatique d'une clé.

Lorsque la rotation automatique est activée, une nouvelle version de clé est créée et définie comme version principale à l'issue de la période de rotation suivant la dernière rotation.

Limites :

  • Seules les clés symétriques des instances KMS de type « software key management » prennent en charge la rotation des clés.

  • Seules les clés à l'état Enabled (activé) prennent en charge la rotation des clés. Si une clé est à l'état Disabled (désactivé) ou Pending Deletion (en attente de suppression), la fonctionnalité de rotation est désactivée. Lorsque la clé repasse à l'état Enabled, la fonctionnalité de rotation est réactivée.

  • Chaque version de clé consomme une unité du quota de clés. Par exemple, si une clé dispose de trois versions (V1, V2 et V3), le quota de clés est réduit de 3 unités.

Dans cet exemple, la rotation automatique est activée pour une clé dont l'ID est key-hzz62f1cb66fa42qo****. La période de rotation automatique est de 30 jours.

Débogage

OpenAPI Explorer calcule automatiquement la valeur de signature. Nous vous recommandons d'appeler cette opération dans OpenAPI Explorer. OpenAPI Explorer génère dynamiquement un exemple de code pour différents SDK.

Paramètres de requête

Parameter

Type

Required

Example

Description

Action

String

Yes

UpdateRotationPolicy

Opération à effectuer. Définissez la valeur sur UpdateRotationPolicy.

KeyId

String

Yes

key-hzz62f1cb66fa42qo****

Identifiant global unique de la clé.

EnableAutomaticRotation

Boolean

Yes

true

Indique s'il faut activer la rotation automatique de la clé. Valeurs possibles :

  • true

  • false

RotationInterval

String

No

30d

Période de rotation automatique de la clé. Spécifiez la valeur au format entier[unité]. Les unités prises en charge sont les suivantes : d (jour), h (heure), m (minute) et s (seconde). Par exemple, utilisez 7d ou 604800s pour spécifier une période de sept jours. Valeurs valides : 7 à 365 jours.

Remarque

Si EnableAutomaticRotation est défini sur true, vous devez configurer ce paramètre. Si EnableAutomaticRotation n'est pas défini sur true, il n'est pas nécessaire de configurer ce paramètre.

Paramètres de réponse

Parameter

Type

Example

Description

RequestId

String

efb1cbbd-a093-4278-bc03-639dd4fcc207

ID de la requête.

Exemples

Exemple de requête

http(s)://[Endpoint]/?Action=UpdateRotationPolicy
&KeyId=key-hzz62f1cb66fa42qo****
&EnableAutomaticRotation=true
&RotationInterval=30d
&<Common request parameters>

Exemple de réponse réussie

XML format

HTTP/1.1 200 OK
Content-Type:application/xml

<UpdateRotationPolicyResponse>
    <RequestId>efb1cbbd-a093-4278-bc03-639dd4fcc207</RequestId>
</UpdateRotationPolicyResponse>

Format JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId" : "efb1cbbd-a093-4278-bc03-639dd4fcc207"
}

Codes d'erreur

HttpCode

Error code

Error message

Description

400

InvalidParameter

The specified parameter is not valid.

Le paramètre spécifié n'est pas valide.

404

InvalidAccessKeyId.NotFound

The Access Key ID provided does not exist in our records.

L'AccessKey ID spécifié est introuvable.

404

Forbidden.KeyNotFound

The specified Key is not found.

La clé spécifiée n'existe pas.

Pour obtenir la liste des codes d'erreur, consultez les Codes d'erreur de service.