Rotaciona um segredo imediatamente.
Limites:
• Cada conta Alibaba Cloud permite rotacionar um segredo no máximo 50 vezes por hora.
• A operação RotateSecret não oferece suporte a segredos genéricos.
Invoque esta operação apenas para tipos de segredo compatíveis com rotação automática. Para rotacionar um segredo genérico, use a operação PutSecretValue.
No exemplo a seguir, o segredo RdsSecret/Mysql5.4/MyCred é rotacionado manualmente. A nova versão do segredo é 000000123.
Depuração
Parâmetros da solicitação
Parâmetro | Tipo | Obrigatório | Exemplo | Descrição |
Action | String | Sim | RotateSecret | Operação a ser executada. Defina o valor como RotateSecret. |
SecretName | String | Sim | RdsSecret/Mysql5.4/MyCred | ARN (Alibaba Cloud Resource Name) do segredo ou do recurso de segredo. Nota Ao acessar um segredo em outra conta Alibaba Cloud, insira o ARN do segredo. O ARN segue o formato |
VersionId | String | Sim | 000000123 | Número da nova versão do segredo após a rotação. Nota Esse número garante a idempotência da solicitação. O Key Management Service (KMS) usa números de versão para evitar duplicações acidentais quando uma aplicação repete uma solicitação após falha. Se o número de versão já existir, o KMS ignora a solicitação de rotação e retorna uma mensagem de sucesso. |
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
VersionId |
String |
000000123 |
Número da nova versão do segredo após a rotação. |
|
SecretName |
String |
RdsSecret/Mysql5.4/MyCred |
Nome do segredo. |
|
RequestId |
String |
10257c86-269d-43aa-aaf3-90ed4144bb7c |
ID da solicitação, usado para localizar e solucionar problemas. |
|
Arn |
String |
acs:kms:cn-hangzhou:154035569884****:secret/RdsSecret/Mysql5.4/MyCred |
ARN (Alibaba Cloud Resource Name) do segredo. |
Para obter mais informações sobre parâmetros de solicitação comuns, consulte Parâmetros comuns.
Exemplos
Exemplos de solicitações
http(s)://[Endpoint]/?Action=RotateSecret
&SecretName=RdsSecret/Mysql5.4/MyCred
&VersionId=000000123
&Common request parameters
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<RotateSecretResponse>
<VersionId>000000123</VersionId>
<SecretName>RdsSecret/Mysql5.4/MyCred</SecretName>
<RequestId>10257c86-269d-43aa-aaf3-90ed4144bb7c</RequestId>
<Arn>acs:kms:cn-hangzhou:154035569884****:secret/RdsSecret/Mysql5.4/MyCred</Arn>
</RotateSecretResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"VersionId" : "000000123",
"SecretName" : "RdsSecret/Mysql5.4/MyCred",
"RequestId" : "10257c86-269d-43aa-aaf3-90ed4144bb7c",
"Arn" : "acs:kms:cn-hangzhou:154035569884****:secret/RdsSecret/Mysql5.4/MyCred"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|
400 |
InvalidParameter |
The specified parameter is not valid. |
O parâmetro especificado é inválido. |
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.