RekeySoftwareEncryptionAtRestMasterKey
Sie können die RekeySoftwareEncryptionAtRestMasterKey Methode zur Neukodierung des Software-Verschlüsselungs-im-Ruhezustand-Masterschlüssels, der zur Verschlüsselung von DEKs (Datenverschlüsselungsschlüsseln) verwendet wird. Bei der Clustererstellung wird die Softwareverschlüsselung im Ruhezustand so konfiguriert, dass sie Internal Key Management (IKM) verwendet. Diese Methode zur Schlüsselneuschlüsselung kann nach der Clustererstellung verwendet werden, um entweder IKM oder External Key Management (EKM) zu nutzen.
Parameter
Diese Methode hat die folgenden Eingabeparameter. Wenn die keyManagementType Wenn kein Parameter angegeben wird, wird die Neuschlüsselung unter Verwendung der bestehenden Schlüsselverwaltungskonfiguration durchgeführt. Wenn die keyManagementType ist angegeben und der Schlüsselanbieter ist extern, keyProviderID Der Parameter muss ebenfalls verwendet werden.
| Parameter | Beschreibung | Typ | Optional |
|---|---|---|---|
Schlüsselverwaltungstyp |
Die Art des Schlüsselmanagements, die zur Verwaltung des Hauptschlüssels verwendet wird. Mögliche Werte sind:
|
Schnur |
WAHR |
keyProviderID |
Die ID des zu verwendenden Schlüsselanbieters. Dies ist ein eindeutiger Wert, der als Teil einer der folgenden Funktionen zurückgegeben wird: |
ganze Zahl |
WAHR |
Rückgabewerte
Diese Methode hat die folgenden Rückgabewerte:
| Parameter | Beschreibung | Typ | Optional |
|---|---|---|---|
asyncHandle |
Ermitteln Sie mithilfe dieser Methode den Status des Schlüsselaustauschs. |
ganze Zahl |
FALSCH |
Anforderungsbeispiel
Anfragen für diese Methode ähneln dem folgenden Beispiel:
{
"method": "rekeysoftwareencryptionatrestmasterkey",
"params": {
"keyManagementType": "external",
"keyProviderID": "<ID number>"
}
}
Antwortbeispiel
Diese Methode liefert eine Antwort, die dem folgenden Beispiel ähnelt:
{
"asyncHandle": 1
}