RekeySoftwareEncryptionAtRestMasterKey를 참조하십시오
이 방법을 사용하여 DEK(데이터 암호화 키)를 암호화하는 데 사용되는 유휴 시 소프트웨어 암호화 마스터 키를 다시 지정할 수 RekeySoftwareEncryptionAtRestMasterKey
있습니다. 클러스터를 생성하는 동안 저장된 소프트웨어 암호화는 IKM(내부 키 관리)을 사용하도록 구성됩니다. 이 키를 다시 입력하다 IKM 또는 EKM(외부 키 관리)을 사용하려면 클러스터를 생성한 후 이 방법을 사용할 수 있습니다.
매개 변수
이 메서드에는 다음과 같은 입력 매개 변수가 있습니다. 매개 변수를 지정하지 않으면 keyManagementType
기존 키 관리 구성을 사용하여 키를 다시 입력하다 작업을 수행합니다. 이 지정되고 키 공급자가 외부인 keyProviderID
경우 keyManagementType
매개 변수도 사용해야 합니다.
매개 변수 | 설명 | 유형 | 선택 사항 |
---|---|---|---|
키 관리유형 |
마스터 키를 관리하는 데 사용되는 키 관리 유형입니다. 가능한 값은 다음과 같습니다
|
문자열 |
참 |
KeyProviderID를 입력합니다 |
사용할 키 공급자의 ID입니다. 이 값은 메서드 중 하나의 일부로 반환되는 고유 |
정수 |
참 |
반환 값
이 메서드의 반환 값은 다음과 같습니다.
매개 변수 | 설명 | 유형 | 선택 사항 |
---|---|---|---|
asyncHandle |
에서 이 값을 |
정수 |
거짓 |
요청 예
이 메서드에 대한 요청은 다음 예제와 비슷합니다.
{ "method": "rekeysoftwareencryptionatrestmasterkey", "params": { "keyManagementType": "external", "keyProviderID": "<ID number>" } }
응답 예
이 메서드는 다음 예제와 유사한 응답을 반환합니다.
{ "asyncHandle": 1 }