Todos os produtos
Search
Central de documentação

Key Management Service:UpdateRotationPolicy

Última atualização: Jun 28, 2026

Atualiza a política de rotação automática de uma CMK.

Descrição da operação

Quando a rotação automática de chave está ativada, o KMS cria automaticamente uma versão da chave após o término do período de rotação predefinido. Além disso, o KMS define a nova versão da chave como a versão primária da chave.

Uma política de rotação automática de chave não pode ser configurada para as seguintes chaves:

  • Chave assimétrica.

  • Chave gerenciada pelo serviço.

  • Chave Bring your own key (BYOK) importada para o KMS.

  • Chave que não está no estado Enabled

Neste exemplo, a rotação automática de chave é ativada para uma CMK cujo ID é 1234abcd-12ab-34cd-56ef-12345678****. O período de rotação automática é de 30 dias.

Para obter mais informações sobre a política de acesso necessária para que um usuário RAM ou uma função RAM chame esta API, consulte Resource Access Management.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

KeyId

string

Sim

O ID da chave mestra do cliente (CMK). O ID deve ser globalmente exclusivo.

key-hzz62f1cb66fa42qo****

EnableAutomaticRotation

boolean

Sim

Especifica se a rotação automática de chave deve ser ativada. Valores válidos:

  • true: ativa a rotação automática de chave.

  • false: desativa a rotação automática de chave.

true

RotationInterval

string

Não

O período de rotação automática de chave. Especifique o valor no formato inteiro[unidade]. As seguintes unidades são suportadas: d (dia), h (hora), m (minuto) e s (segundo). Por exemplo, você pode usar 7d ou 604800s para especificar um período de sete dias. O período pode variar de 7 a 730 dias.

Nota

Se você definir o parâmetro EnableAutomaticRotation como true, também deverá especificar este parâmetro. Se você definir o parâmetro EnableAutomaticRotation como false, poderá deixar este parâmetro não especificado.

30d

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

efb1cbbd-a093-4278-bc03-639dd4fcc207

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "efb1cbbd-a093-4278-bc03-639dd4fcc207"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 Rejected.UnsupportedOperation Unsupported operation. The operation is not supported.
400 InvalidParameter The specified parameter RotationInterval is not valid. Invalid RotationInterval parameter value.
404 Forbidden.KeyNotFound The specified Key is not found. The error message returned because the specified CMK does not exist.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.