Spec-Zone.ru › MySQL 9.2

8.4.4.14 Функции управления ключами хранилища ключей, специфичные для плагинов

В этом разделе описывается назначение, последовательность вызова и возвращаемое значение каждой функции хранилища ключей, специфичной для плагина. Сведения о функциях хранилища ключей общего назначения см. в разделе 8.4.4.13 «Функции управления ключами хранилища ключей общего назначения».

  • keyring_aws_rotate_cmk()

    Сопоставленный плагин хранилища ключей: keyring_aws

    Примечание

    keyring_aws_rotate_cmk() не предоставляется компонентом хранилища ключей AWS. По этой причине функция считается устаревшей и может быть удалена в будущих версиях MySQL.

    keyring_aws_rotate_cmk() вращает ключ AWS KMS. Вращение изменяет только ключ, который AWS KMS использует для последующих операций шифрования данных ключом. AWS KMS сохраняет предыдущие версии CMK, поэтому ключи, сгенерированные с помощью предыдущих CMK, остаются расшифровываемыми после вращения.

    Вращение изменяет значение CMK, используемое внутри AWS KMS, но не изменяет идентификатор, используемый для ссылки на него, поэтому нет необходимости изменять системную переменную keyring_aws_cmk_id после вызова keyring_aws_rotate_cmk().

    Для этой функции требуется привилегия SUPER.

    Аргументы:

    Нет.

    Возвращаемое значение:

    Возвращает 1 в случае успеха или NULL и ошибку в случае неудачи.

  • keyring_aws_rotate_keys()

    Сопоставленный плагин хранилища ключей: keyring_aws

    keyring_aws_rotate_keys() вращает ключи, хранящиеся в файле хранения keyring_aws, имя которого указано в системной переменной keyring_aws_data_file. Вращение отправляет каждый ключ, хранящийся в файле, в AWS KMS для повторного шифрования с использованием значения системной переменной keyring_aws_cmk_id в качестве значения CMK и сохраняет новые зашифрованные ключи в файле.

    keyring_aws_rotate_keys() полезна для повторного шифрования ключей в следующих случаях:

    • После вращения CMK; то есть после вызова функции keyring_aws_rotate_cmk().

    • После изменения системной переменной keyring_aws_cmk_id на другое значение ключа.

    Для этой функции требуется привилегия SUPER.

    Аргументы:

    Нет.

    Возвращаемое значение:

    Возвращает 1 в случае успеха или NULL и ошибку в случае неудачи.

  • keyring_hashicorp_update_config()

    Сопоставленный плагин хранилища ключей: keyring_hashicorp

    При вызове функция keyring_hashicorp_update_config() заставляет keyring_hashicorp выполнить переконфигурацию во время выполнения, как описано в keyring_hashicorp Configuration.

    Для этой функции требуется привилегия SYSTEM_VARIABLES_ADMIN, так как она изменяет глобальные системные переменные.

    Аргументы:

    Нет.

    Возвращаемое значение:

    Возвращает строку 'Configuration update was successful.' в случае успеха или 'Configuration update failed.' в случае неудачи.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-9.2-en/keyring-functions-plugin-specific.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API