本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
ClusterMasterUserSecret
包含由 Amazon DocumentDB 在 Secrets Manager 中为主用户密码管理的 AWS 密钥。
内容
注意
下表中首先描述了必需参数。
- KmsKeyId
-
用于加密 AWS KMS密钥的密钥标识符。
类型:字符串
必需:否
- SecretArn
-
密钥的 Amazon 资源名称 (ARN)。
类型:字符串
必需:否
- SecretStatus
-
机密的状态。
可能的状态值包括:
-
正在创建-密钥正在创建中。
-
active-密钥可用于正常使用和轮换。
-
轮换-秘密正在轮换。
-
受损-密钥可用于访问数据库凭证,但不能轮换。例如,如果权限发生更改,使 Amazon DocumentDB 无法再访问该密钥或该密钥的密钥,则该密KMS钥可能处于此状态。
当密钥具有此状态时,您可以更正导致该状态的条件。或者,修改实例以关闭数据库凭证的自动管理,然后再次修改实例以启用数据库凭证的自动管理。
类型:字符串
必需:否
-
另请参阅
有关在特定语言API中使用它的更多信息 AWS SDKs,请参阅以下内容: