8.4.4.14 Функции управления ключами хранилища ключей, специфичные для плагинов
В этом разделе описывается назначение, последовательность вызова и возвращаемое значение каждой функции хранилища ключей, специфичной для плагина. Сведения о функциях хранилища ключей общего назначения см. в разделе 8.4.4.13 «Функции управления ключами хранилища ключей общего назначения».
-
Сопоставленный плагин хранилища ключей:
keyring_awsПримечаниеkeyring_aws_rotate_cmk()не предоставляется компонентом хранилища ключей AWS. По этой причине функция считается устаревшей и может быть удалена в будущих версиях MySQL.keyring_aws_rotate_cmk()вращает ключ AWS KMS. Вращение изменяет только ключ, который AWS KMS использует для последующих операций шифрования данных ключом. AWS KMS сохраняет предыдущие версии CMK, поэтому ключи, сгенерированные с помощью предыдущих CMK, остаются расшифровываемыми после вращения.Вращение изменяет значение CMK, используемое внутри AWS KMS, но не изменяет идентификатор, используемый для ссылки на него, поэтому нет необходимости изменять системную переменную
keyring_aws_cmk_idпосле вызоваkeyring_aws_rotate_cmk().Для этой функции требуется привилегия
SUPER.Аргументы:
Нет.
Возвращаемое значение:
Возвращает 1 в случае успеха или
NULLи ошибку в случае неудачи. -
Сопоставленный плагин хранилища ключей:
keyring_awskeyring_aws_rotate_keys()вращает ключи, хранящиеся в файле храненияkeyring_aws, имя которого указано в системной переменнойkeyring_aws_data_file. Вращение отправляет каждый ключ, хранящийся в файле, в AWS KMS для повторного шифрования с использованием значения системной переменнойkeyring_aws_cmk_idв качестве значения CMK и сохраняет новые зашифрованные ключи в файле.keyring_aws_rotate_keys()полезна для повторного шифрования ключей в следующих случаях:После вращения CMK; то есть после вызова функции
keyring_aws_rotate_cmk().После изменения системной переменной
keyring_aws_cmk_idна другое значение ключа.
Для этой функции требуется привилегия
SUPER.Аргументы:
Нет.
Возвращаемое значение:
Возвращает 1 в случае успеха или
NULLи ошибку в случае неудачи. -
keyring_hashicorp_update_config()Сопоставленный плагин хранилища ключей:
keyring_hashicorpПри вызове функция
keyring_hashicorp_update_config()заставляетkeyring_hashicorpвыполнить переконфигурацию во время выполнения, как описано в keyring_hashicorp Configuration.Для этой функции требуется привилегия
SYSTEM_VARIABLES_ADMIN, так как она изменяет глобальные системные переменные.Аргументы:
Нет.
Возвращаемое значение:
Возвращает строку
'Configuration update was successful.'в случае успеха или'Configuration update failed.'в случае неудачи.
© 2025 Oracle
Licensed under the GPLv2 License.