Todos os produtos
Search
Central de documentação

:UpdateRotationPolicy

Última atualização: Jul 08, 2026

Atualiza a política de rotação automática de uma chave.

Após a ativação da rotação automática, o sistema cria uma nova versão da chave e a define como primária após o último horário de rotação somado ao período de rotação.

Limites:

  • Somente chaves simétricas em instâncias do KMS do tipo gerenciamento de chaves por software aceitam rotação de chaves.

  • Apenas chaves no estado Enabled permitem rotação. Se a chave estiver no estado Disabled ou Pending Deletion, o recurso de rotação será desativado. Ao retornar ao estado Enabled, a rotação será reativada automaticamente.

  • Cada versão de chave consome cota de chaves. Por exemplo, se uma chave tiver três versões (V1, V2 e V3), a cota de chaves diminuirá em 3 unidades.

Neste exemplo, a rotação automática está ativada para uma chave com ID key-hzz62f1cb66fa42qo****. O período de rotação automática é de 30 dias.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Para sua conveniência, recomendamos chamar esta operação no OpenAPI Explorer. O OpenAPI Explorer gera dinamicamente o código de exemplo da operação para diferentes SDKs.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

Action

String

Sim

UpdateRotationPolicy

Operação a ser executada. Defina o valor como UpdateRotationPolicy.

KeyId

String

Sim

key-hzz62f1cb66fa42qo****

ID globalmente exclusivo da chave.

EnableAutomaticRotation

Boolean

Sim

true

Defina se a rotação automática de chaves deve ser ativada. Valores válidos:

  • true

  • false

RotationInterval

String

Não

30d

Período de rotação automática de chaves. Especifique o valor no formato inteiro[unidade]. Unidades compatíveis: d (dia), h (hora), m (minuto) e s (segundo). Por exemplo, use 7d ou 604800s para definir um período de sete dias. Valores válidos: de 7 a 365 dias.

Nota

Se EnableAutomaticRotation for true, configure este parâmetro obrigatoriamente. Caso contrário, não é necessário configurar este parâmetro.

Parâmetros de resposta

Parâmetro

Tipo

Exemplo

Descrição

RequestId

String

efb1cbbd-a093-4278-bc03-639dd4fcc207

ID da solicitação.

Exemplos

Exemplos de solicitações

http(s)://[Endpoint]/?Action=UpdateRotationPolicy
&KeyId=key-hzz62f1cb66fa42qo****
&EnableAutomaticRotation=true
&RotationInterval=30d
&<Common request parameters>

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<UpdateRotationPolicyResponse>
    <RequestId>efb1cbbd-a093-4278-bc03-639dd4fcc207</RequestId>
</UpdateRotationPolicyResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId" : "efb1cbbd-a093-4278-bc03-639dd4fcc207"
}

Códigos de erro

HttpCode

Código de erro

Mensagem de erro

Descrição

400

InvalidParameter

The specified parameter is not valid.

Mensagem de erro retornada porque o parâmetro especificado é inválido.

404

InvalidAccessKeyId.NotFound

The Access Key ID provided does not exist in our records.

Mensagem de erro retornada porque o AccessKey ID especificado não foi encontrado.

404

Forbidden.KeyNotFound

The specified Key is not found.

Mensagem de erro retornada porque a chave especificada não existe.

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.