全部產品
Search
文件中心

:RotateSecret - 主動輪轉動態憑據

更新時間:Dec 21, 2025

立即輪轉憑據。

介面說明

  • RAM 使用者或 RAM 角色調用該 OpenAPI 需要被授與權限策略詳情,請參見存取控制

  • 同一阿里雲帳號每小時最多輪轉 50 次。

  • RotateSecret 介面不支援輪轉通用憑據。

    說明

    僅支援自動輪轉的憑據類型使用本介面。如需對通用憑據進行輪轉,請使用 PutSecretValue 介面。

本文將提供一個樣本,將名稱為RdsSecret/Mysql5.4/MyCred的憑據進行手動輪轉,輪轉後新的憑據版本為000000123

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

當前API暫無授權資訊透出。

請求參數

名稱

類型

必填

描述

樣本值

SecretName

string

憑據名稱或憑據資源名稱(ARN)。

說明

訪問其他阿里雲帳號下的憑據時,必須輸入憑據 ARN。憑據 ARN 的格式為acs:kms:${region}:${account}:secret/${secret-name}

RdsSecret/Mysql5.4/MyCred

VersionId

string

輪轉後的新憑據版本的版本號碼。

說明

版本號碼用於保證請求的等冪性。KMS 使用版本號碼來防止您的應用在請求失敗後進行重試時,意外建立重複的版本。如果相同的版本號碼已經存在,輪轉的請求會被忽略,服務端會返回成功。

000000123

返回參數

名稱

類型

描述

樣本值

object

VersionId

string

輪轉後的新憑據版本的版本號碼。

000000123

SecretName

string

憑據名稱。

RdsSecret/Mysql5.4/MyCred

RequestId

string

本次調用請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。

10257c86-269d-43aa-aaf3-90ed4144bb7c

Arn

string

憑據 ARN。

acs:kms:cn-hangzhou:154035569884****:secret/RdsSecret/Mysql5.4/MyCred

關於公用請求參數的詳情,請參見公用參數

樣本

正常返回樣本

JSON格式

{
  "VersionId": "000000123",
  "SecretName": "RdsSecret/Mysql5.4/MyCred",
  "RequestId": "10257c86-269d-43aa-aaf3-90ed4144bb7c",
  "Arn": "acs:kms:cn-hangzhou:154035569884****:secret/RdsSecret/Mysql5.4/MyCred"
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 InvalidParameter The specified parameter is not valid. 參數非法。
404 InvalidAccessKeyId.NotFound The Access Key ID provided does not exist in our records.

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情