RekeySoftwareEncryptionAtRestMasterKey
メソッドを使用すると、DEK(データ暗号化キー)の暗号化に使用するソフトウェアの保存データ暗号化マスターキーのキーを変更できます RekeySoftwareEncryptionAtRestMasterKey。クラスタ作成時に、保存データのソフトウェア暗号化が内部キー管理( IKM )を使用するように設定されます。このキー再生成方法は、クラスタの作成後に IKM または外部キー管理( EKM )を使用するために使用できます。
パラメータ
このメソッドの入力パラメータは次のとおりです。パラメータを指定しない場合 keyManagementType、既存のキー管理設定を使用してキー変更処理が実行されます。を指定し、キープロバイダが外部の場合は keyManagementType、 `keyProviderID`パラメータも使用する必要があります。
| パラメータ | 製品説明 | タイプ | オプション |
|---|---|---|---|
keyManagementType をクリックします |
マスターキーの管理に使用されるキー管理のタイプ。有効な値は次のとおりです。
|
文字列 |
正しい |
KeyProviderID |
使用するキープロバイダの ID 。これは、いずれかのメソッドの一部として返される一意の値です |
整数 |
正しい |
戻り値
このメソッドの戻り値は次のとおりです。
| パラメータ | 製品説明 | タイプ | オプション |
|---|---|---|---|
asyncHandle |
この値をに指定して |
整数 |
正しくない |
要求例
このメソッドの要求例を次に示します。
{
"method": "rekeysoftwareencryptionatrestmasterkey",
"params": {
"keyManagementType": "external",
"keyProviderID": "<ID number>"
}
}
応答例
このメソッドの応答例を次に示します。
{
"asyncHandle": 1
}