本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
与 AWS SDK或EnableKeyRotation
一起使用 CLI
以下代码示例演示如何使用 EnableKeyRotation
。
- CLI
-
- AWS CLI
-
启用KMS密钥的自动轮换
以下
enable-key-rotation
示例启用了客户托管KMS密钥的自动轮换,轮换周期为 180 天。该KMS密钥将自该命令完成之日起一年(大约 365 天)以及此后每年轮换。该
--key-id
参数用于标识KMS密钥。此示例使用密钥ARN值,但您可以使用密钥 ID 或密钥ARN的密钥KMS。该--rotation-period-in-days
参数指定每个轮换日期之间的天数。请指定 90 到 2560 天之间的值。如果未指定值,则默认值为 365 天。aws kms enable-key-rotation \ --key-id
arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab
\ --rotation-period-in-days180
此命令不生成任何输出。要验证KMS密钥是否已启用,请使用
get-key-rotation-status
命令。有关更多信息,请参阅《AWS Key Management Service 开发人员指南》中的轮换密钥。
-
有关API详细信息,请参阅 “EnableKeyRotation AWS CLI
命令参考”。
-
- Python
-
- SDK适用于 Python (Boto3)
-
注意
还有更多相关信息 GitHub。查找完整示例,学习如何在 AWS 代码示例存储库
中进行设置和运行。 class KeyManager: def __init__(self, kms_client): self.kms_client = kms_client self.created_keys = [] @classmethod def from_client(cls) -> "KeyManager": """ Creates a KeyManager instance with a default KMS client. :return: An instance of KeyManager initialized with the default KMS client. """ kms_client = boto3.client("kms") return cls(kms_client) def enable_key_rotation(self, key_id: str) -> None: """ Enables rotation for a key. :param key_id: The ARN or ID of the key to enable rotation for. """ try: self.kms_client.enable_key_rotation(KeyId=key_id) except ClientError as err: logging.error( "Couldn't enable rotation for key '%s'. Here's why: %s", key_id, err.response["Error"]["Message"], ) raise
-
有关API详细信息,请参阅EnableKeyRotation中的 AWS SDKPython (Boto3) API 参考。
-
有关 AWS SDK开发者指南和代码示例的完整列表,请参阅将此服务与 AWS SDK 结合使用。本主题还包括有关入门的信息以及有关先前SDK版本的详细信息。
EnableKey
Encrypt