Atualiza a política de rotação automática de uma chave.
Após a ativação da rotação automática, o sistema cria uma nova versão da chave e a define como primária após o último horário de rotação somado ao período de rotação.
Limites:
Somente chaves simétricas em instâncias do KMS do tipo gerenciamento de chaves por software aceitam rotação de chaves.
Apenas chaves no estado Enabled permitem rotação. Se a chave estiver no estado Disabled ou Pending Deletion, o recurso de rotação será desativado. Ao retornar ao estado Enabled, a rotação será reativada automaticamente.
Cada versão de chave consome cota de chaves. Por exemplo, se uma chave tiver três versões (V1, V2 e V3), a cota de chaves diminuirá em 3 unidades.
Neste exemplo, a rotação automática está ativada para uma chave com ID key-hzz62f1cb66fa42qo****. O período de rotação automática é de 30 dias.
Depuração
Parâmetros da solicitação
Parâmetro | Tipo | Obrigatório | Exemplo | Descrição |
Action | String | Sim | UpdateRotationPolicy | Operação a ser executada. Defina o valor como UpdateRotationPolicy. |
KeyId | String | Sim | key-hzz62f1cb66fa42qo**** | ID globalmente exclusivo da chave. |
EnableAutomaticRotation | Boolean | Sim | true | Defina se a rotação automática de chaves deve ser ativada. Valores válidos:
|
RotationInterval | String | Não | 30d | Período de rotação automática de chaves. Especifique o valor no formato inteiro[unidade]. Unidades compatíveis: d (dia), h (hora), m (minuto) e s (segundo). Por exemplo, use 7d ou 604800s para definir um período de sete dias. Valores válidos: de 7 a 365 dias. Nota Se EnableAutomaticRotation for true, configure este parâmetro obrigatoriamente. Caso contrário, não é necessário configurar este parâmetro. |
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
RequestId |
String |
efb1cbbd-a093-4278-bc03-639dd4fcc207 |
ID da solicitação. |
Exemplos
Exemplos de solicitações
http(s)://[Endpoint]/?Action=UpdateRotationPolicy
&KeyId=key-hzz62f1cb66fa42qo****
&EnableAutomaticRotation=true
&RotationInterval=30d
&<Common request parameters>
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<UpdateRotationPolicyResponse>
<RequestId>efb1cbbd-a093-4278-bc03-639dd4fcc207</RequestId>
</UpdateRotationPolicyResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "efb1cbbd-a093-4278-bc03-639dd4fcc207"
}
Códigos de erro
|
HttpCode |
Código de erro |
Mensagem de erro |
Descrição |
|
400 |
InvalidParameter |
The specified parameter is not valid. |
Mensagem de erro retornada porque o parâmetro especificado é inválido. |
|
404 |
InvalidAccessKeyId.NotFound |
The Access Key ID provided does not exist in our records. |
Mensagem de erro retornada porque o AccessKey ID especificado não foi encontrado. |
|
404 |
Forbidden.KeyNotFound |
The specified Key is not found. |
Mensagem de erro retornada porque a chave especificada não existe. |
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.