Tous les produits
Search
Centre de documentation

MaxCompute:NEW_KEYSET

Dernière mise à jour :Aug 10, 2026

Crée un jeu de clés selon le type d'algorithme spécifié.

Format de la commande

binary NEW_KEYSET(string <key_type>, [string <description>])

Descriptions des paramètres

  • key_type : obligatoire. Type d'algorithme utilisé pour créer une clé de données. Les algorithmes pris en charge sont AES-GCM-256, AES-SIV-CMAC-128 et AES-SIV-CMAC-256.

  • description : facultatif. Description de la clé de données.

Valeur renvoyée

Renvoie un jeu de clés de type BINARY.

Remarque

Selon vos besoins métier, utilisez HEX pour convertir le type BINARY en type STRING, ou UNHEX pour effectuer la conversion inverse.

Exemple d'utilisation

select hex(NEW_KEYSET('AES-GCM-256', 'hello world'));

Le résultat suivant s'affiche :

+------------+
| _c0        |
+------------+
| 0A10577567735A514541554D42776E684C4212580A330A0B4145532D47434D2D323536122017F7A430B9D4B59B55454FD4B486216059F1B748CE0502D901EBEACEAB6569191801200210011A10577567735A514541554D42776E684C4220022A0B68656C6C6F20776F726C64 |
+------------+

Références

Document

Description

Instructions d'utilisation du jeu de clés

Instructions sur l'utilisation des fonctions de chiffrement basées sur les jeux de clés.

ADD_KEY_TO_KEYSET

Ajoute une nouvelle clé à un jeu de clés et définit cette clé comme clé principale.

KEYSET_TO_JSON

Convertit un jeu de clés BINARY au format JSON lisible afin de consulter les détails du jeu de clés.

KEYSET_FROM_JSON

Convertit un jeu de clés JSON au type BINARY.

ROTATE_KEYSET

Génère automatiquement une nouvelle clé et la définit comme clé principale.

NEW_WRAPPED_KEYSET

Accorde à MaxCompute le role_arn d'un rôle autorisé à utiliser la ressource de clé maître cliente KMS (kms_cmk_arn) afin de créer un nouveau jeu de clés encapsulé. Vous pouvez également utiliser une chaîne de rôles (role_chain) pour autoriser d'autres comptes Alibaba Cloud à déchiffrer le jeu de clés.

REWRAP_KEYSET

Rechiffre un jeu de clés encapsulé à l'aide d'une clé KMS spécifiée.

ROTATE_WRAPPED_KEYSET

Déchiffre un jeu de clés chiffré existant, effectue une rotation de clé, puis chiffre le jeu de clés avec la nouvelle clé.

USE_WRAPPED_KEYSET

Convertit un jeu de clés encapsulé en jeu de clés de base pour l'utiliser comme paramètre dans les fonctions de chiffrement et de déchiffrement. Cette fonction permet également d'obtenir et d'enregistrer des informations sur le jeu de clés encapsulé à des fins de maintenance.

ENHANCED_SYM_ENCRYPT

Chiffre les données à l'aide d'un jeu de clés spécifié.

ENHANCED_SYM_DECRYPT

Déchiffre les données à l'aide d'un jeu de clés spécifié.