Nom du modèle
ACS-KMS-BulkyUpdateRotationPolicy
Description du modèle
Met à jour la politique de rotation pour plusieurs clés en une seule opération.
Type de modèle
Automatisé
Propriétaire
Alibaba Cloud
Paramètres d'entrée
|
Paramètre |
Description |
Type de données |
Obligatoire |
Valeur par défaut |
Limite |
|
keyIds |
Les ID des clés dont vous souhaitez mettre à jour la politique de rotation. |
List |
Oui |
||
|
rotationInterval |
L'intervalle de rotation automatique des clés. |
String |
Oui |
||
|
regionId |
L'ID de la région. |
String |
Non |
{{ ACS::RegionId }} |
|
|
rateControl |
La configuration du contrôle de débit pour l'exécution des tâches. |
Json |
Non |
{'Mode': 'Concurrency', 'MaxErrors': 0, 'Concurrency': 10} |
|
|
OOSAssumeRole |
Le rôle RAM endossé par CloudOps Orchestration Service (OOS) pour exécuter ce modèle. |
String |
Non |
"" |
Paramètres de sortie
S.O.
Politique d'autorisation requise
{
"Version": "1",
"Statement": [
{
"Action": [
"kms:UpdateRotationPolicy"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
Références
ACS-KMS-BulkyUpdateRotationPolicy
Contenu du modèle
FormatVersion: OOS-2019-06-01
Description:
en: Update rotation policy
name-en: ACS-KMS-BulkyUpdateRotationPolicy
categories:
- security
Parameters:
regionId:
Type: String
Label:
en: RegionId
AssociationProperty: RegionId
Default: '{{ ACS::RegionId }}'
keyIds:
Label:
en: KeyIds
Type: List
rotationInterval:
Label:
en: RotationInterval
Type: String
rateControl:
Label:
en: RateControl
Type: Json
AssociationProperty: RateControl
Default:
Mode: Concurrency
MaxErrors: 0
Concurrency: 10
OOSAssumeRole:
Label:
en: OOSAssumeRole
Type: String
Default: ''
RamRole: '{{ OOSAssumeRole }}'
Tasks:
- Name: updateRotationPolicy
Action: 'ACS::ExecuteAPI'
Description:
en: Update rotation policy
Properties:
Service: KMS
API: UpdateRotationPolicy
Parameters:
RegionId: '{{ regionId }}'
KeyId: '{{ ACS::TaskLoopItem }}'
EnableAutomaticRotation: true
RotationInterval: '{{ rotationInterval }}'
Loop:
RateControl: '{{ rateControl }}'
Items: '{{ keyIds }}'