Tous les produits
Search
Centre de documentation

MaxCompute:NEW_KEYSET

Dernière mise à jour :Sep 21, 2026

Crée un jeu de clés (keyset) selon le type d'algorithme spécifié.

Format de la commande

binary NEW_KEYSET(string <key_type>, [string <description>])

Description des paramètres

  • key_type : obligatoire. Type d'algorithme utilisé pour créer une clé de données. Les algorithmes pris en charge sont AES-GCM-256, AES-SIV-CMAC-128 et AES-SIV-CMAC-256.

  • description : facultatif. Description de la clé de données.

Valeur de retour

Renvoie un jeu de clés de type BINARY.

Remarque

Selon vos besoins métier, utilisez HEX pour convertir le type BINARY en type STRING, ou UNHEX pour convertir le type STRING en type BINARY.

Exemple d'utilisation

select hex(NEW_KEYSET('AES-GCM-256', 'hello world'));

Le résultat suivant s'affiche :

+------------+
| _c0        |
+------------+
| 0A10577567735A514541554D42776E684C4212580A330A0B4145532D47434D2D323536122017F7A430B9D4B59B55454FD4B486216059F1B748CE0502D901EBEACEAB6569191801200210011A10577567735A514541554D42776E684C4220022A0B68656C6C6F20776F726C64 |
+------------+

Références

Document

Description

Instructions d'utilisation des jeux de clés

Instructions sur l'utilisation des fonctions de chiffrement par jeu de clés.

ADD_KEY_TO_KEYSET

Ajoute une nouvelle clé à un jeu de clés et définit cette clé comme clé principale.

KEYSET_TO_JSON

Convertit un jeu de clés BINARY au format JSON lisible afin de consulter les détails du jeu de clés.

KEYSET_FROM_JSON

Convertit un jeu de clés JSON au type BINARY.

ROTATE_KEYSET

Le système génère automatiquement une nouvelle clé et la définit comme clé principale.

NEW_WRAPPED_KEYSET

Accorde à MaxCompute le role_arn d'un rôle disposant des autorisations nécessaires pour utiliser la ressource de clé maître cliente KMS (kms_cmk_arn), afin de créer un nouveau jeu de clés encapsulé. Vous pouvez également utiliser une chaîne de rôles (role_chain) pour accorder à d'autres comptes Alibaba Cloud l'autorisation de déchiffrer le jeu de clés.

REWRAP_KEYSET

Rechiffre un jeu de clés encapsulé à l'aide d'une clé KMS spécifiée.

ROTATE_WRAPPED_KEYSET

Déchiffre un jeu de clés chiffré existant, effectue une rotation de clé, puis rechiffre le jeu de clés avec la nouvelle clé.

USE_WRAPPED_KEYSET

Convertit un jeu de clés encapsulé en jeu de clés de base, utilisable comme paramètre pour les fonctions de chiffrement et de déchiffrement. Cette fonction permet également d'obtenir et d'enregistrer les informations relatives au jeu de clés encapsulé à des fins de maintenance.

ENHANCED_SYM_ENCRYPT

Chiffre des données à l'aide d'un jeu de clés spécifié.

ENHANCED_SYM_DECRYPT

Déchiffre des données à l'aide d'un jeu de clés spécifié.