Atualiza a política de rotação automática de uma CMK.
Descrição da operação
Quando a rotação automática de chave está ativada, o KMS cria automaticamente uma versão da chave após o término do período de rotação predefinido. Além disso, o KMS define a nova versão da chave como a versão primária da chave.
Uma política de rotação automática de chave não pode ser configurada para as seguintes chaves:
-
Chave assimétrica.
-
Chave gerenciada pelo serviço.
-
Chave Bring your own key (BYOK) importada para o KMS.
-
Chave que não está no estado Enabled
Neste exemplo, a rotação automática de chave é ativada para uma CMK cujo ID é 1234abcd-12ab-34cd-56ef-12345678****. O período de rotação automática é de 30 dias.
Para obter mais informações sobre a política de acesso necessária para que um usuário RAM ou uma função RAM chame esta API, consulte Resource Access Management.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| KeyId |
string |
Sim |
O ID da chave mestra do cliente (CMK). O ID deve ser globalmente exclusivo. |
key-hzz62f1cb66fa42qo**** |
| EnableAutomaticRotation |
boolean |
Sim |
Especifica se a rotação automática de chave deve ser ativada. Valores válidos:
|
true |
| RotationInterval |
string |
Não |
O período de rotação automática de chave. Especifique o valor no formato inteiro[unidade]. As seguintes unidades são suportadas: d (dia), h (hora), m (minuto) e s (segundo). Por exemplo, você pode usar 7d ou 604800s para especificar um período de sete dias. O período pode variar de 7 a 730 dias. Nota
Se você definir o parâmetro EnableAutomaticRotation como true, também deverá especificar este parâmetro. Se você definir o parâmetro EnableAutomaticRotation como false, poderá deixar este parâmetro não especificado. |
30d |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
efb1cbbd-a093-4278-bc03-639dd4fcc207 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "efb1cbbd-a093-4278-bc03-639dd4fcc207"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | Rejected.UnsupportedOperation | Unsupported operation. | The operation is not supported. |
| 400 | InvalidParameter | The specified parameter RotationInterval is not valid. | Invalid RotationInterval parameter value. |
| 404 | Forbidden.KeyNotFound | The specified Key is not found. | The error message returned because the specified CMK does not exist. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.