8.4.4.13 Функции управления ключами, специфичные для плагинов хранилища ключей
В этом разделе описывается назначение, последовательность вызова и возвращаемое значение каждой функции хранилища ключей, специфичной для плагина. Сведения о функциях хранилища ключей общего назначения см. в разделе 8.4.4.12 «Функции управления ключами хранилища ключей общего назначения».
-
Соответствующий плагин хранилища ключей:
keyring_awskeyring_aws_rotate_cmk()вращает ключ AWS KMS. Вращение изменяет только ключ, который AWS KMS использует для последующих операций шифрования данных ключом. AWS KMS сохраняет предыдущие версии CMK, поэтому ключи, сгенерированные с использованием предыдущих CMK, остаются расшифровываемыми после вращения.Вращение изменяет значение CMK, используемое внутри AWS KMS, но не изменяет идентификатор, используемый для ссылки на него, поэтому нет необходимости изменять системную переменную
keyring_aws_cmk_idпосле вызоваkeyring_aws_rotate_cmk().Для этой функции требуется привилегия
SUPER.Аргументы:
Нет.
Возвращаемое значение:
Возвращает 1 при успехе или
NULLи сообщение об ошибке в случае неудачи. -
Соответствующий плагин хранилища ключей:
keyring_awskeyring_aws_rotate_keys()вращает ключи, хранящиеся в файле хранилищаkeyring_aws, имя которого задано системной переменнойkeyring_aws_data_file. Вращение отправляет каждый ключ, хранящийся в файле, в AWS KMS для повторного шифрования с использованием значения системной переменнойkeyring_aws_cmk_idв качестве значения CMK и сохраняет новые зашифрованные ключи в файле.keyring_aws_rotate_keys()полезна для повторного шифрования ключей в следующих случаях:После вращения CMK; то есть после вызова функции
keyring_aws_rotate_cmk().После изменения системной переменной
keyring_aws_cmk_idна другое значение ключа.
Для этой функции требуется привилегия
SUPER.Аргументы:
Нет.
Возвращаемое значение:
Возвращает 1 при успехе или
NULLи сообщение об ошибке в случае неудачи. -
keyring_hashicorp_update_config()Соответствующий плагин хранилища ключей:
keyring_hashicorpПри вызове функция
keyring_hashicorp_update_config()вызываетkeyring_hashicorpдля выполнения перезагрузки во время выполнения, как описано в keyring_hashicorp Configuration.Эта функция требует привилегии
SYSTEM_VARIABLES_ADMIN, поскольку она изменяет глобальные системные переменные.Аргументы:
Нет.
Возвращаемое значение:
Возвращает строку
'Configuration update was successful.'при успехе или'Configuration update failed.'в случае неудачи.
© 2025 Oracle
Licensed under the GPLv2 License.