Tous les produits
Search
Centre de documentation

CloudOps Orchestration Service:ACS-KMS-BulkyUpdateRotationPolicy

Dernière mise à jour :Aug 11, 2026

Nom du modèle

ACS-KMS-BulkyUpdateRotationPolicy

Exécuter maintenant

Description du modèle

Met à jour la politique de rotation pour plusieurs clés en une seule opération.

Type de modèle

Automatisé

Propriétaire

Alibaba Cloud

Paramètres d'entrée

Paramètre

Description

Type de données

Obligatoire

Valeur par défaut

Limite

keyIds

Les ID des clés dont vous souhaitez mettre à jour la politique de rotation.

List

Oui

rotationInterval

L'intervalle de rotation automatique des clés.

String

Oui

regionId

L'ID de la région.

String

Non

{{ ACS::RegionId }}

rateControl

La configuration du contrôle de débit pour l'exécution des tâches.

Json

Non

{'Mode': 'Concurrency', 'MaxErrors': 0, 'Concurrency': 10}

OOSAssumeRole

Le rôle RAM endossé par CloudOps Orchestration Service (OOS) pour exécuter ce modèle.

String

Non

""

Paramètres de sortie

S.O.

Politique d'autorisation requise

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "kms:UpdateRotationPolicy"
            ],
            "Resource": "*",
            "Effect": "Allow"
        }
    ]
}

Références

ACS-KMS-BulkyUpdateRotationPolicy

Contenu du modèle

FormatVersion: OOS-2019-06-01
Description:
  en: Update rotation policy
  name-en: ACS-KMS-BulkyUpdateRotationPolicy
  categories:
    - security
Parameters:
  regionId:
    Type: String
    Label:
      en: RegionId
    AssociationProperty: RegionId
    Default: '{{ ACS::RegionId }}'
  keyIds:
    Label:
      en: KeyIds
    Type: List
  rotationInterval:
    Label:
      en: RotationInterval
    Type: String
  rateControl:
    Label:
      en: RateControl
    Type: Json
    AssociationProperty: RateControl
    Default:
      Mode: Concurrency
      MaxErrors: 0
      Concurrency: 10
  OOSAssumeRole:
    Label:
      en: OOSAssumeRole
    Type: String
    Default: ''
RamRole: '{{ OOSAssumeRole }}'
Tasks:
  - Name: updateRotationPolicy
    Action: 'ACS::ExecuteAPI'
    Description:
      en: Update rotation policy
    Properties:
      Service: KMS
      API: UpdateRotationPolicy
      Parameters:
        RegionId: '{{ regionId }}'
        KeyId: '{{ ACS::TaskLoopItem }}'
        EnableAutomaticRotation: true
        RotationInterval: '{{ rotationInterval }}'
    Loop:
      RateControl: '{{ rateControl }}'
      Items: '{{ keyIds }}'