Tous les produits
Search
Centre de documentation

MaxCompute:ROTATE_KEYSET

Dernière mise à jour :Aug 20, 2026

Génère automatiquement une nouvelle clé et la définit comme clé principale.

Syntaxe

binary ROTATE_KEYSET(binary <keyset>, string <key_type>, [string <description> ])

Paramètres

  • keyset : obligatoire. Valeur de type BINARY. Spécifie le jeu de clés à mettre à jour.

  • key_type : obligatoire. Spécifie le type d'algorithme de la nouvelle clé. Valeurs acceptées : AES-GCM-256, AES-SIV-CMAC-128 et AES-SIV-CMAC-256.

  • description : facultatif. Description de la nouvelle clé de données.

Valeur renvoyée

Renvoie un jeu de clés de type BINARY.

Remarque

Selon vos besoins métier, utilisez HEX pour convertir le type BINARY en type STRING, ou UNHEX pour effectuer la conversion inverse.

Exemples

select ROTATE_KEYSET(unhex ('0A1072384D715A414541385044643351534C12580A330A0B4145532D47434D2D323536122026A8FB1126DF4F5B5DD03C180E6919565D7716CBB291815EFB5BBF30F8BEF9AF1801200210011A1072384D715A414541385044643351534C20022A0B68656C6C6F20776F726C64'), 'AES-SIV-CMAC-256', 'hello world') ;

Résultat :

+------------+
| _c0        |
+------------+
| =0A=10BVIuZQEAcHHPLfn1=12X=0A3=0A=0BAES-GCM-256=12=20&=A8=FB=11&=DFO[]=D0<=18=0Ei=19V]w=16=CB=B2=91=81^=FB[=BF0=F8=BE=F9=AF=18=01=20=02=10=01=1A=10r8MqZAEA8PDd3QSL=20=02*=0Bhello=20world=12}=0AX=0A=10AES-SIV-CMAC-256=12@=9D=AD=B7=D6=AF=01=B2=9D=CE=C3=02y=A9=DB=E1=17q>'F=DC=F5=EF=FFI=7F=F0w)=95F=07>=9C=EDqn=DF=0E=1E=16bP&=D3=7F>gV=CBl=8AGJCm=93=FF=F9=96=AD=1A=C0=BC=18=01=20=02=10=01=1A=10BVIuZQEAcHHPLfn1=20=02*=0Bhello=20world |
+-----------

Références

Références

Description

Utiliser des jeux de clés

Présente l'utilisation des fonctions de chiffrement et de déchiffrement liées aux jeux de clés.

NEW_KEYSET

Présente la fonction NEW_KEYSET, qui crée un jeu de clés selon un type d'algorithme spécifié.

ADD_KEY_TO_KEYSET

Présente la fonction ADD_KEY_TO_KEYSET, qui ajoute une clé à un jeu de clés et la définit comme clé principale.

KEYSET_TO_JSON

Présente la fonction KEYSET_TO_JSON, qui convertit un jeu de clés de type BINARY en une chaîne JSON lisible afin de consulter les détails du jeu de clés.

KEYSET_FROM_JSON

Présente la fonction KEYSET_FROM_JSON, qui convertit un jeu de clés de type JSON en un jeu de clés de type BINARY.

NEW_WRAPPED_KEYSET

Présente la fonction NEW_WRAPPED_KEYSET. Celle-ci permet d'assumer le nom de ressource Alibaba Cloud (ARN) d'un rôle autorisé à utiliser les ARN de clés principales client (CMK) Key Management Service (KMS) dans MaxCompute, afin de créer un jeu de clés encapsulé. L'ARN du rôle est spécifié par role_arn et l'ARN de la CMK KMS par kms_cmk_arn. Elle permet également d'accorder à d'autres comptes Alibaba Cloud les autorisations nécessaires pour déchiffrer un jeu de clés via role_chain.

REWRAP_KEYSET

Présente la fonction REWRAP_KEYSET, qui chiffre un jeu de clés encapsulé à l'aide d'une clé KMS spécifiée.

ROTATE_WRAPPED_KEYSET

Présente la fonction ROTATE_WRAPPED_KEYSET, qui déchiffre un jeu de clés encapsulé, effectue une rotation de clé et utilise une nouvelle clé pour chiffrer les données.

USE_WRAPPED_KEYSET

Présente la fonction USE_WRAPPED_KEYSET. Celle-ci convertit un jeu de clés encapsulé en un jeu de clés de base, utilisable comme paramètre dans les fonctions de chiffrement ou de déchiffrement. Elle permet également d'obtenir des informations sur un jeu de clés encapsulé et de les enregistrer pour la maintenance ultérieure du jeu de clés.

ENHANCED_SYM_ENCRYPT

Présente la fonction ENHANCED_SYM_ENCRYPT, qui chiffre des données à l'aide d'un jeu de clés spécifié.

ENHANCED_SYM_DECRYPT

Présente la fonction ENHANCED_SYM_DECRYPT, qui déchiffre des données à l'aide d'un jeu de clés spécifié.