Memperbarui kebijakan rotasi otomatis dari CMK.
Deskripsi operasi
Ketika rotasi kunci otomatis diaktifkan, KMS secara otomatis membuat versi kunci setelah periode rotasi yang telah ditentukan tiba. Selain itu, KMS menetapkan versi kunci baru sebagai versi kunci utama.
Kebijakan rotasi kunci otomatis tidak dapat dikonfigurasi untuk kunci berikut:
-
Kunci asimetris
-
Kunci yang dikelola layanan
-
Bring your own key (BYOK) yang diimpor ke KMS
-
Kunci yang tidak dalam status Enabled
Dalam contoh ini, rotasi kunci otomatis diaktifkan untuk CMK dengan ID 1234abcd-12ab-34cd-56ef-12345678****. Periode rotasi otomatis adalah 30 hari.
Untuk informasi lebih lanjut tentang kebijakan akses yang diperlukan oleh pengguna RAM atau peran RAM untuk memanggil API ini, lihat Resource Access Management.
Coba sekarang
Test
RAM authorization
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| KeyId |
string |
Yes |
ID dari customer master key (CMK). ID harus unik secara global. |
1234abcd-12ab-34cd-56ef-12345678**** |
| EnableAutomaticRotation |
boolean |
Yes |
Menentukan apakah akan mengaktifkan rotasi kunci otomatis. Nilai yang valid:
|
true |
| RotationInterval |
string |
No |
Periode rotasi kunci otomatis. Tentukan nilai dalam format integer[unit]. Unit berikut didukung: d (hari), h (jam), m (menit), dan s (detik). Misalnya, Anda dapat menggunakan 7d atau 604800s untuk menentukan periode tujuh hari. Periode dapat berkisar dari 7 hari hingga 730 hari. Catatan
Jika Anda menetapkan parameter EnableAutomaticRotation ke true, Anda juga harus menentukan parameter ini. Jika Anda menetapkan parameter EnableAutomaticRotation ke false, Anda dapat membiarkan parameter ini tidak ditentukan. |
30d |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| RequestId |
string |
ID permintaan. |
efb1cbbd-a093-4278-bc03-639dd4fcc207 |
Contoh
Respons sukses
JSONformat
{
"RequestId": "efb1cbbd-a093-4278-bc03-639dd4fcc207"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | Rejected.UnsupportedOperation | Unsupported operation. | The operation is not supported. |
| 400 | InvalidParameter | The specified parameter RotationInterval is not valid. | Invalid RotationInterval parameter value. |
| 404 | Forbidden.KeyNotFound | The specified Key is not found. | The error message returned because the specified CMK does not exist. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.