Spec-Zone.ru › MySQL 5.7

6.4.4.9 Функции управления ключами хранилища ключей, специфичные для плагинов

В этом разделе описывается назначение, порядок вызова и возвращаемое значение каждой функции хранилища ключей, специфичной для плагина. Сведения о функциях общего назначения хранилища ключей см. в разделе 6.4.4.8 «Функции управления ключами хранилища ключей общего назначения».

  • keyring_aws_rotate_cmk()

    Соответствующий плагин хранилища ключей: keyring_aws

    keyring_aws_rotate_cmk() вращает главный ключ клиента (CMK). Вращение изменяет только ключ, который AWS KMS использует для последующих операций шифрования данных ключом. AWS KMS сохраняет предыдущие версии CMK, поэтому ключи, сгенерированные с помощью предыдущих CMK, остаются расшифровываемыми после вращения.

    Вращение изменяет значение CMK, используемое внутри AWS KMS, но не изменяет идентификатор, используемый для его ссылки, поэтому нет необходимости изменять системную переменную keyring_aws_cmk_id после вызова keyring_aws_rotate_cmk().

    Для этой функции требуется привилегия SUPER.

    Аргументы:

    Нет.

    Возвращаемое значение:

    Возвращает 1 в случае успеха или NULL и сообщение об ошибке в случае неудачи.

  • keyring_aws_rotate_keys()

    Соответствующий плагин хранилища ключей: keyring_aws

    keyring_aws_rotate_keys() вращает ключи, хранящиеся в файле хранения keyring_aws, имя которого задано системной переменной keyring_aws_data_file. Вращение отправляет каждый ключ, хранящийся в файле, в AWS KMS для повторного шифрования с использованием значения системной переменной keyring_aws_cmk_id в качестве значения CMK и сохраняет новые зашифрованные ключи в файле.

    keyring_aws_rotate_keys() полезна для повторного шифрования ключей в следующих случаях:

    • После вращения CMK; то есть после вызова функции keyring_aws_rotate_cmk().

    • После изменения системной переменной keyring_aws_cmk_id на другое значение ключа.

    Для этой функции требуется привилегия SUPER.

    Аргументы:

    Нет.

    Возвращаемое значение:

    Возвращает 1 в случае успеха или NULL и сообщение об ошибке в случае неудачи.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-5.7-en/keyring-functions-plugin-specific.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API