6.4.4.9 Функции управления ключами хранилища ключей, специфичные для плагинов
В этом разделе описывается назначение, порядок вызова и возвращаемое значение каждой функции хранилища ключей, специфичной для плагина. Сведения о функциях общего назначения хранилища ключей см. в разделе 6.4.4.8 «Функции управления ключами хранилища ключей общего назначения».
-
Соответствующий плагин хранилища ключей:
keyring_awskeyring_aws_rotate_cmk()вращает главный ключ клиента (CMK). Вращение изменяет только ключ, который AWS KMS использует для последующих операций шифрования данных ключом. AWS KMS сохраняет предыдущие версии CMK, поэтому ключи, сгенерированные с помощью предыдущих CMK, остаются расшифровываемыми после вращения.Вращение изменяет значение CMK, используемое внутри AWS KMS, но не изменяет идентификатор, используемый для его ссылки, поэтому нет необходимости изменять системную переменную
keyring_aws_cmk_idпосле вызоваkeyring_aws_rotate_cmk().Для этой функции требуется привилегия
SUPER.Аргументы:
Нет.
Возвращаемое значение:
Возвращает 1 в случае успеха или
NULLи сообщение об ошибке в случае неудачи. -
Соответствующий плагин хранилища ключей:
keyring_awskeyring_aws_rotate_keys()вращает ключи, хранящиеся в файле храненияkeyring_aws, имя которого задано системной переменнойkeyring_aws_data_file. Вращение отправляет каждый ключ, хранящийся в файле, в AWS KMS для повторного шифрования с использованием значения системной переменнойkeyring_aws_cmk_idв качестве значения CMK и сохраняет новые зашифрованные ключи в файле.keyring_aws_rotate_keys()полезна для повторного шифрования ключей в следующих случаях:После вращения CMK; то есть после вызова функции
keyring_aws_rotate_cmk().После изменения системной переменной
keyring_aws_cmk_idна другое значение ключа.
Для этой функции требуется привилегия
SUPER.Аргументы:
Нет.
Возвращаемое значение:
Возвращает 1 в случае успеха или
NULLи сообщение об ошибке в случае неудачи.
© 2025 Oracle
Licensed under the GPLv2 License.