RekeySoftwareEncryptionAtRestMasterKey
Puoi usare il RekeySoftwareEncryptionAtRestMasterKey Metodo per ricodificare la chiave master di crittografia software a riposo utilizzata per crittografare le DEK (chiavi di crittografia dei dati). Durante la creazione del cluster, la crittografia software a riposo viene configurata per utilizzare Internal Key Management (IKM). Questo metodo di reimpostazione delle chiavi può essere utilizzato dopo la creazione del cluster per utilizzare IKM o External Key Management (EKM).
Parametri
Questo metodo ha i seguenti parametri di input. Se il keyManagementType Se il parametro non è specificato, l'operazione di reimpostazione delle chiavi viene eseguita utilizzando la configurazione di gestione delle chiavi esistente. Se il keyManagementType è specificato e il fornitore della chiave è esterno, il keyProviderID deve essere utilizzato anche il parametro.
| Parametro | Descrizione | Tipo | Opzionale |
|---|---|---|---|
Tipo di gestione delle chiavi |
Tipo di gestione delle chiavi utilizzato per gestire la chiave principale. I valori possibili sono:
|
corda |
VERO |
ID fornitore di chiavi |
L'ID del fornitore della chiave da utilizzare. Questo è un valore univoco restituito come parte di uno dei |
intero |
VERO |
Valori di ritorno
Questo metodo ha i seguenti valori di ritorno:
| Parametro | Descrizione | Tipo | Opzionale |
|---|---|---|---|
asyncHandle |
Determinare lo stato dell'operazione di reimpostazione delle chiavi utilizzando questo |
intero |
Falso |
Richiedi esempio
Le richieste per questo metodo sono simili al seguente esempio:
{
"method": "rekeysoftwareencryptionatrestmasterkey",
"params": {
"keyManagementType": "external",
"keyProviderID": "<ID number>"
}
}
Esempio di risposta
Questo metodo restituisce una risposta simile al seguente esempio:
{
"asyncHandle": 1
}
Nuovo dalla versione
12,3