Tous les produits
Search
Centre de documentation

MaxCompute:ADD_KEY_TO_KEYSET

Dernière mise à jour :Sep 22, 2026

Ajoute une clé à un jeu de clés et configure cette clé en tant que clé principale.

Syntaxe

binary ADD_KEY_TO_KEYSET(binary <keyset>, string <key_type>, binary <raw_key>, [string <description>])

Paramètres

  • keyset : obligatoire. Ce paramètre spécifie un jeu de clés existant de type BINARY.

  • key_type : obligatoire. Ce paramètre spécifie le type d'algorithme de la clé à ajouter. Les valeurs valides sont : AES-GCM-256, AES-SIV-CMAC-128 et AES-SIV-CMAC-256.

  • raw_key : obligatoire. Ce paramètre spécifie la clé à ajouter et à configurer en tant que clé principale. La clé est de type BINARY.

  • description : facultatif. Ce paramètre fournit une description de la clé de données.

Valeur renvoyée

Un jeu de clés de type BINARY est renvoyé.

Remarque

Vous pouvez utiliser HEX pour convertir le type BINARY en type STRING, ou utiliser UNHEX pour convertir le type STRING en type BINARY, selon les besoins de votre activité.

Exemples

select hex(ADD_KEY_TO_KEYSET(unhex ('0A1072384D715A414541385044643351534C12580A330A0B4145532D47434D2D323536122026A8FB1126DF4F5B5DD03C180E6919565D7716CBB291815EFB5BBF30F8BEF9AF1801200210011A1072384D715A414541385044643351534C20022A0B68656C6C6F20776F726C64'), 'AES-SIV-CMAC-128', unhex('b75585cf321cdcad42451690cdb7bfc49c26092f60f854e72d43244c55620a3d'),'description') );

Le résultat suivant est renvoyé :

+------------+
| _c0        |
+------------+
| 0A10596530735A5145414150447273424C4212580A330A0B4145532D47434D2D323536122026A8FB1126DF4F5B5DD03C180E6919565D7716CBB291815EFB5BBF30F8BEF9AF1801200210011A1072384D715A414541385044643351534C20022A0B68656C6C6F20776F726C64125D0A380A104145532D5349562D434D41432D3132381220B75585CF321CDCAD42451690CDB7BFC49C26092F60F854E72D43244C55620A3D1801200110011A10596530735A5145414150447273424C4220022A0B6465736372697074696F6E |
+------------+

Références

Références

Description

Utiliser des jeux de clés

Décrit l'utilisation des fonctions de chiffrement et de déchiffrement liées aux jeux de clés.

NEW_KEYSET

Décrit la fonction NEW_KEYSET. Cette fonction permet de créer un jeu de clés selon un type d'algorithme spécifié.

KEYSET_TO_JSON

Décrit la fonction KEYSET_TO_JSON. Cette fonction convertit un jeu de clés de type BINARY en une chaîne JSON lisible. Après la conversion, vous pouvez consulter les détails du jeu de clés.

KEYSET_FROM_JSON

Décrit la fonction KEYSET_FROM_JSON. Cette fonction convertit un jeu de clés de type JSON en un jeu de clés de type BINARY.

ROTATE_KEYSET

Décrit la fonction ROTATE_KEYSET. Cette fonction permet au système de générer automatiquement une nouvelle clé et de la configurer en tant que clé principale.

NEW_WRAPPED_KEYSET

Décrit la fonction NEW_WRAPPED_KEYSET. Cette fonction permet d'assumer le nom de ressource Alibaba Cloud (ARN) d'un rôle autorisé à utiliser les ARN de clés maîtres clientes (CMK) Key Management Service (KMS) dans MaxCompute et de créer un jeu de clés encapsulé. L'ARN du rôle est spécifié par role_arn. L'ARN de la CMK KMS est spécifié par kms_cmk_arn. La fonction permet également d'accorder à d'autres comptes Alibaba Cloud les autorisations nécessaires pour déchiffrer un jeu de clés via role_chain.

REWRAP_KEYSET

Décrit la fonction REWRAP_KEYSET. Cette fonction permet de rechiffrer un jeu de clés encapsulé à l'aide d'une clé KMS spécifiée.

ROTATE_WRAPPED_KEYSET

Décrit la fonction ROTATE_WRAPPED_KEYSET. Cette fonction permet de déchiffrer un jeu de clés chiffré, d'effectuer une rotation des clés et d'utiliser une nouvelle clé pour chiffrer les données.

USE_WRAPPED_KEYSET

Décrit la fonction USE_WRAPPED_KEYSET. Cette fonction permet de convertir un jeu de clés encapsulé en un jeu de clés de base, utilisable comme paramètre dans les fonctions de chiffrement ou de déchiffrement. Vous pouvez également utiliser la fonction USE_WRAPPED_KEYSET pour obtenir des informations sur un jeu de clés encapsulé et les enregistrer en vue d'une maintenance ultérieure.

ENHANCED_SYM_ENCRYPT

Décrit la fonction ENHANCED_SYM_ENCRYPT. Cette fonction permet de chiffrer des données à l'aide d'un jeu de clés spécifié.

ENHANCED_SYM_DECRYPT

Décrit la fonction ENHANCED_SYM_DECRYPT. Cette fonction permet de déchiffrer des données à l'aide d'un jeu de clés spécifié.