本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
以下代码示例演示如何使用 EnableKeyRotation
。
- AWS CLI
-
启用 KMS 密钥自动轮换
以下
enable-key-rotation
示例启用自动轮换客户托管的 KMS 密钥,轮换周期为 180 天。KMS 密钥将自该命令完成之日起一年(大约 365 天)以及此后每年进行轮换。--key-id
参数标识 KMS 密钥。此示例使用密钥 ARN 值,但您可以使用 KMS 密钥的密钥 ID 或 ARN。--rotation-period-in-days
参数指定每次轮换日期之间的天数。可指定 90 到 2560 天之间的值。如果未指定值,则默认值为 365 天。aws kms enable-key-rotation \ --key-id
arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab
\ --rotation-period-in-days180
此命令不生成任何输出。要验证 KMS 密钥是否已启用,请使用
get-key-rotation-status
命令。有关更多信息,请参阅《AWS 密钥管理服务开发人员指南》中的轮换密钥。
-
有关 API 的详细信息,请参阅AWS CLI 命令参考EnableKeyRotation
中的。
-
有关 S AWS DK 开发者指南和代码示例的完整列表,请参阅将此服务与 AWS SDK 配合使用。本主题还包括有关入门的信息以及有关先前的 SDK 版本的详细信息。