Spec-Zone.ru › MySQL 8.4

8.4.4.13 Функции управления ключами, специфичные для плагинов хранилища ключей

В этом разделе описывается назначение, последовательность вызова и возвращаемое значение каждой функции хранилища ключей, специфичной для плагина. Сведения о функциях хранилища ключей общего назначения см. в разделе 8.4.4.12 «Функции управления ключами хранилища ключей общего назначения».

  • keyring_aws_rotate_cmk()

    Соответствующий плагин хранилища ключей: keyring_aws

    keyring_aws_rotate_cmk() вращает ключ AWS KMS. Вращение изменяет только ключ, который AWS KMS использует для последующих операций шифрования данных ключом. AWS KMS сохраняет предыдущие версии CMK, поэтому ключи, сгенерированные с использованием предыдущих CMK, остаются расшифровываемыми после вращения.

    Вращение изменяет значение CMK, используемое внутри AWS KMS, но не изменяет идентификатор, используемый для ссылки на него, поэтому нет необходимости изменять системную переменную keyring_aws_cmk_id после вызова keyring_aws_rotate_cmk().

    Для этой функции требуется привилегия SUPER.

    Аргументы:

    Нет.

    Возвращаемое значение:

    Возвращает 1 при успехе или NULL и сообщение об ошибке в случае неудачи.

  • keyring_aws_rotate_keys()

    Соответствующий плагин хранилища ключей: keyring_aws

    keyring_aws_rotate_keys() вращает ключи, хранящиеся в файле хранилища keyring_aws, имя которого задано системной переменной keyring_aws_data_file. Вращение отправляет каждый ключ, хранящийся в файле, в AWS KMS для повторного шифрования с использованием значения системной переменной keyring_aws_cmk_id в качестве значения CMK и сохраняет новые зашифрованные ключи в файле.

    keyring_aws_rotate_keys() полезна для повторного шифрования ключей в следующих случаях:

    • После вращения CMK; то есть после вызова функции keyring_aws_rotate_cmk().

    • После изменения системной переменной keyring_aws_cmk_id на другое значение ключа.

    Для этой функции требуется привилегия SUPER.

    Аргументы:

    Нет.

    Возвращаемое значение:

    Возвращает 1 при успехе или NULL и сообщение об ошибке в случае неудачи.

  • keyring_hashicorp_update_config()

    Соответствующий плагин хранилища ключей: keyring_hashicorp

    При вызове функция keyring_hashicorp_update_config() вызывает keyring_hashicorp для выполнения перезагрузки во время выполнения, как описано в keyring_hashicorp Configuration.

    Эта функция требует привилегии SYSTEM_VARIABLES_ADMIN, поскольку она изменяет глобальные системные переменные.

    Аргументы:

    Нет.

    Возвращаемое значение:

    Возвращает строку 'Configuration update was successful.' при успехе или 'Configuration update failed.' в случае неудачи.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/keyring-functions-plugin-specific.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API