Tous les produits
Search
Centre de documentation

MaxCompute:ADD_KEY_TO_KEYSET

Dernière mise à jour :Aug 10, 2026

Ajoute une clé à un jeu de clés et la configure en tant que clé principale.

Syntaxe

binary ADD_KEY_TO_KEYSET(binary <keyset>, string <key_type>, binary <raw_key>, [string <description>])

Paramètres

  • keyset : obligatoire. Ce paramètre spécifie un jeu de clés existant de type BINARY.

  • key_type : obligatoire. Ce paramètre spécifie le type d'algorithme de la clé à ajouter. Les valeurs valides sont AES-GCM-256, AES-SIV-CMAC-128 et AES-SIV-CMAC-256.

  • raw_key : obligatoire. Ce paramètre spécifie la clé à ajouter et à configurer en tant que clé principale. La clé est de type BINARY.

  • description : facultatif. Ce paramètre fournit une description de la clé de données.

Valeur renvoyée

Un jeu de clés de type BINARY est renvoyé.

Remarque

Vous pouvez utiliser HEX pour convertir le type BINARY en type STRING, ou UNHEX pour convertir le type STRING en type BINARY, selon les besoins de votre activité.

Exemples

select hex(ADD_KEY_TO_KEYSET(unhex ('0A1072384D715A414541385044643351534C12580A330A0B4145532D47434D2D323536122026A8FB1126DF4F5B5DD03C180E6919565D7716CBB291815EFB5BBF30F8BEF9AF1801200210011A1072384D715A414541385044643351534C20022A0B68656C6C6F20776F726C64'), 'AES-SIV-CMAC-128', unhex('b75585cf321cdcad42451690cdb7bfc49c26092f60f854e72d43244c55620a3d'),'description') );

Le résultat suivant est renvoyé :

+------------+
| _c0        |
+------------+
| 0A10596530735A5145414150447273424C4212580A330A0B4145532D47434D2D323536122026A8FB1126DF4F5B5DD03C180E6919565D7716CBB291815EFB5BBF30F8BEF9AF1801200210011A1072384D715A414541385044643351534C20022A0B68656C6C6F20776F726C64125D0A380A104145532D5349562D434D41432D3132381220B75585CF321CDCAD42451690CDB7BFC49C26092F60F854E72D43244C55620A3D1801200110011A10596530735A5145414150447273424C4220022A0B6465736372697074696F6E |
+------------+

Références

Références

Description

Utiliser des jeux de clés

Décrit l'utilisation des fonctions de chiffrement et de déchiffrement liées aux jeux de clés.

NEW_KEYSET

Décrit la fonction NEW_KEYSET, utilisée pour créer un jeu de clés selon un type d'algorithme spécifié.

KEYSET_TO_JSON

Décrit la fonction KEYSET_TO_JSON, qui convertit un jeu de clés de type BINARY en une chaîne JSON lisible. Cette conversion permet de consulter les détails du jeu de clés.

KEYSET_FROM_JSON

Décrit la fonction KEYSET_FROM_JSON, utilisée pour convertir un jeu de clés de type JSON en un jeu de clés de type BINARY.

ROTATE_KEYSET

Décrit la fonction ROTATE_KEYSET. Celle-ci permet au système de générer automatiquement une nouvelle clé et de la configurer comme clé principale.

NEW_WRAPPED_KEYSET

Décrit la fonction NEW_WRAPPED_KEYSET. Elle permet d'assumer le nom de ressource Alibaba Cloud (ARN) d'un rôle autorisé à utiliser les ARN de clés maîtres client (CMK) Key Management Service (KMS) dans MaxCompute, afin de créer un jeu de clés encapsulé. L'ARN du rôle est spécifié par role_arn et l'ARN de la CMK KMS par kms_cmk_arn. Cette fonction sert également à accorder à d'autres comptes Alibaba Cloud les permissions de déchiffrer un jeu de clés via role_chain.

REWRAP_KEYSET

Décrit la fonction REWRAP_KEYSET, utilisée pour rechiffrer un jeu de clés encapsulé à l'aide d'une clé KMS spécifiée.

ROTATE_WRAPPED_KEYSET

Décrit la fonction ROTATE_WRAPPED_KEYSET. Celle-ci permet de déchiffrer un jeu de clés chiffré, d'effectuer une rotation de clé, puis de chiffrer les données avec la nouvelle clé.

USE_WRAPPED_KEYSET

Décrit la fonction USE_WRAPPED_KEYSET. Elle convertit un jeu de clés encapsulé en un jeu de clés de base, utilisable comme paramètre dans les fonctions de chiffrement ou de déchiffrement. Vous pouvez également l'utiliser pour obtenir des informations sur un jeu de clés encapsulé et les enregistrer en vue de la maintenance ultérieure du jeu de clés.

ENHANCED_SYM_ENCRYPT

Décrit la fonction ENHANCED_SYM_ENCRYPT, utilisée pour chiffrer des données à l'aide d'un jeu de clés spécifié.

ENHANCED_SYM_DECRYPT

Décrit la fonction ENHANCED_SYM_DECRYPT, utilisée pour déchiffrer des données à l'aide d'un jeu de clés spécifié.