RekeySoftwareEncryptionAtRestMasterKey
당신은 사용할 수 있습니다 RekeySoftwareEncryptionAtRestMasterKey DEK(데이터 암호화 키)를 암호화하는 데 사용되는 소프트웨어 암호화 마스터 키를 다시 키로 사용하는 방법입니다. 클러스터 생성 중에 휴면 상태의 소프트웨어 암호화는 내부 키 관리(IKM)를 사용하도록 구성됩니다. 이 키 변경 방법은 클러스터 생성 후 IKM이나 외부 키 관리(EKM)를 사용하는 데 사용할 수 있습니다.
매개변수
이 방법에는 다음과 같은 입력 매개변수가 있습니다. 만약 keyManagementType 매개변수가 지정되지 않으면 기존 키 관리 구성을 사용하여 키 재지정 작업이 수행됩니다. 만약 keyManagementType 지정되어 있고 키 공급자가 외부인 경우 keyProviderID 매개변수도 사용해야 합니다.
| 매개변수 | 설명 | 유형 | 선택 과목 |
|---|---|---|---|
키 관리 유형 |
마스터 키를 관리하는 데 사용되는 키 관리 유형입니다. 가능한 값은 다음과 같습니다.
|
끈 |
진실 |
키 제공자 ID |
사용할 키 공급자의 ID입니다. 이는 다음 중 하나의 일부로 반환되는 고유한 값입니다. |
정수 |
진실 |
반환 값
이 메서드는 다음과 같은 반환 값을 갖습니다.
| 매개변수 | 설명 | 유형 | 선택 과목 |
|---|---|---|---|
비동기 핸들 |
이것을 사용하여 재키 작업의 상태를 확인하십시오. |
정수 |
거짓 |
요청 예시
이 방법에 대한 요청은 다음 예와 유사합니다.
{
"method": "rekeysoftwareencryptionatrestmasterkey",
"params": {
"keyManagementType": "external",
"keyProviderID": "<ID number>"
}
}
응답 예시
이 메서드는 다음 예와 유사한 응답을 반환합니다.
{
"asyncHandle": 1
}