Todos os produtos
Search
Central de documentação

:RotateSecret

Última atualização: Jul 09, 2026

Rotaciona um segredo imediatamente.

Limites:

• Cada conta Alibaba Cloud permite rotacionar um segredo no máximo 50 vezes por hora.

• A operação RotateSecret não oferece suporte a segredos genéricos.

Nota

Invoque esta operação apenas para tipos de segredo compatíveis com rotação automática. Para rotacionar um segredo genérico, use a operação PutSecretValue.

No exemplo a seguir, o segredo RdsSecret/Mysql5.4/MyCred é rotacionado manualmente. A nova versão do segredo é 000000123.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Recomendamos invocar esta operação no OpenAPI Explorer, que também gera dinamicamente códigos de exemplo para diferentes SDKs.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

Action

String

Sim

RotateSecret

Operação a ser executada. Defina o valor como RotateSecret.

SecretName

String

Sim

RdsSecret/Mysql5.4/MyCred

ARN (Alibaba Cloud Resource Name) do segredo ou do recurso de segredo.

Nota

Ao acessar um segredo em outra conta Alibaba Cloud, insira o ARN do segredo. O ARN segue o formato acs:kms:${region}:${account}:secret/${secret-name}.

VersionId

String

Sim

000000123

Número da nova versão do segredo após a rotação.

Nota

Esse número garante a idempotência da solicitação. O Key Management Service (KMS) usa números de versão para evitar duplicações acidentais quando uma aplicação repete uma solicitação após falha. Se o número de versão já existir, o KMS ignora a solicitação de rotação e retorna uma mensagem de sucesso.

Parâmetros de resposta

Parâmetro

Tipo

Exemplo

Descrição

VersionId

String

000000123

Número da nova versão do segredo após a rotação.

SecretName

String

RdsSecret/Mysql5.4/MyCred

Nome do segredo.

RequestId

String

10257c86-269d-43aa-aaf3-90ed4144bb7c

ID da solicitação, usado para localizar e solucionar problemas.

Arn

String

acs:kms:cn-hangzhou:154035569884****:secret/RdsSecret/Mysql5.4/MyCred

ARN (Alibaba Cloud Resource Name) do segredo.

Para obter mais informações sobre parâmetros de solicitação comuns, consulte Parâmetros comuns.

Exemplos

Exemplos de solicitações

http(s)://[Endpoint]/?Action=RotateSecret
&SecretName=RdsSecret/Mysql5.4/MyCred
&VersionId=000000123
&Common request parameters

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<RotateSecretResponse>
    <VersionId>000000123</VersionId>
    <SecretName>RdsSecret/Mysql5.4/MyCred</SecretName>
    <RequestId>10257c86-269d-43aa-aaf3-90ed4144bb7c</RequestId>
    <Arn>acs:kms:cn-hangzhou:154035569884****:secret/RdsSecret/Mysql5.4/MyCred</Arn>
</RotateSecretResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "VersionId" : "000000123",
  "SecretName" : "RdsSecret/Mysql5.4/MyCred",
  "RequestId" : "10257c86-269d-43aa-aaf3-90ed4144bb7c",
  "Arn" : "acs:kms:cn-hangzhou:154035569884****:secret/RdsSecret/Mysql5.4/MyCred"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400

InvalidParameter

The specified parameter is not valid.

O parâmetro especificado é inválido.

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.