Met à jour la politique de rotation automatique d'une clé.
Lorsque la rotation automatique est activée, une nouvelle version de clé est créée et définie comme version principale à l'issue de la période de rotation suivant la dernière rotation.
Limites :
Seules les clés symétriques des instances KMS de type « software key management » prennent en charge la rotation des clés.
Seules les clés à l'état Enabled (activé) prennent en charge la rotation des clés. Si une clé est à l'état Disabled (désactivé) ou Pending Deletion (en attente de suppression), la fonctionnalité de rotation est désactivée. Lorsque la clé repasse à l'état Enabled, la fonctionnalité de rotation est réactivée.
Chaque version de clé consomme une unité du quota de clés. Par exemple, si une clé dispose de trois versions (V1, V2 et V3), le quota de clés est réduit de 3 unités.
Dans cet exemple, la rotation automatique est activée pour une clé dont l'ID est key-hzz62f1cb66fa42qo****. La période de rotation automatique est de 30 jours.
Débogage
Paramètres de requête
Parameter | Type | Required | Example | Description |
Action | String | Yes | UpdateRotationPolicy | Opération à effectuer. Définissez la valeur sur UpdateRotationPolicy. |
KeyId | String | Yes | key-hzz62f1cb66fa42qo**** | Identifiant global unique de la clé. |
EnableAutomaticRotation | Boolean | Yes | true | Indique s'il faut activer la rotation automatique de la clé. Valeurs possibles :
|
RotationInterval | String | No | 30d | Période de rotation automatique de la clé. Spécifiez la valeur au format entier[unité]. Les unités prises en charge sont les suivantes : d (jour), h (heure), m (minute) et s (seconde). Par exemple, utilisez 7d ou 604800s pour spécifier une période de sept jours. Valeurs valides : 7 à 365 jours. Remarque Si EnableAutomaticRotation est défini sur true, vous devez configurer ce paramètre. Si EnableAutomaticRotation n'est pas défini sur true, il n'est pas nécessaire de configurer ce paramètre. |
Paramètres de réponse
|
Parameter |
Type |
Example |
Description |
|
RequestId |
String |
efb1cbbd-a093-4278-bc03-639dd4fcc207 |
ID de la requête. |
Exemples
Exemple de requête
http(s)://[Endpoint]/?Action=UpdateRotationPolicy
&KeyId=key-hzz62f1cb66fa42qo****
&EnableAutomaticRotation=true
&RotationInterval=30d
&<Common request parameters>
Exemple de réponse réussie
XML format
HTTP/1.1 200 OK
Content-Type:application/xml
<UpdateRotationPolicyResponse>
<RequestId>efb1cbbd-a093-4278-bc03-639dd4fcc207</RequestId>
</UpdateRotationPolicyResponse>
Format JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "efb1cbbd-a093-4278-bc03-639dd4fcc207"
}
Codes d'erreur
|
HttpCode |
Error code |
Error message |
Description |
|
400 |
InvalidParameter |
The specified parameter is not valid. |
Le paramètre spécifié n'est pas valide. |
|
404 |
InvalidAccessKeyId.NotFound |
The Access Key ID provided does not exist in our records. |
L'AccessKey ID spécifié est introuvable. |
|
404 |
Forbidden.KeyNotFound |
The specified Key is not found. |
La clé spécifiée n'existe pas. |
Pour obtenir la liste des codes d'erreur, consultez les Codes d'erreur de service.