RekeySoftwareEncryptionAtRestMasterKey
Você pode usar o RekeySoftwareEncryptionAtRestMasterKey
método para rechavear a chave mestra de criptografia em repouso usada para criptografar DEKs (chaves de criptografia de dados). Durante a criação do cluster, a criptografia de software em repouso é configurada para usar o gerenciamento de chave interna (IKM). Este método de rechavear pode ser usado após a criação do cluster para usar o IKM ou o EKM (External Key Management).
Parâmetros
Este método tem os seguintes parâmetros de entrada. Se o keyManagementType
parâmetro não for especificado, a operação de rechavear é executada usando a configuração de gerenciamento de chaves existente. Se o keyManagementType
for especificado e o provedor de chaves for externo, o keyProviderID
parâmetro também deve ser usado.
Parâmetro | Descrição | Tipo | Opcional |
---|---|---|---|
KeyManagementType |
O tipo de gerenciamento de chaves usado para gerenciar a chave mestra. Os valores possíveis são
|
cadeia de carateres |
Verdadeiro |
KeyProviderID |
A ID do fornecedor de chaves a utilizar. Este é um valor único retornado como parte de um dos |
número inteiro |
Verdadeiro |
Valores de retorno
Este método tem os seguintes valores de retorno:
Parâmetro | Descrição | Tipo | Opcional |
---|---|---|---|
AsyncHandle |
Determine o estado da operação de rechavear utilizando este |
número inteiro |
Falso |
Exemplo de solicitação
As solicitações para este método são semelhantes ao seguinte exemplo:
{ "method": "rekeysoftwareencryptionatrestmasterkey", "params": { "keyManagementType": "external", "keyProviderID": "<ID number>" } }
Exemplo de resposta
Este método retorna uma resposta semelhante ao seguinte exemplo:
{ "asyncHandle": 1 }
Novo desde a versão
12,3