Documentation Home
MySQL 8.4 Reference Manual
Related Documentation Download this Manual
PDF (US Ltr) - 39.8Mb
PDF (A4) - 39.9Mb
Man Pages (TGZ) - 257.9Kb
Man Pages (Zip) - 364.9Kb
Info (Gzip) - 4.0Mb
Info (Zip) - 4.0Mb


MySQL 8.4 Reference Manual  /  ...  /  Plugin-Specific Keyring Key-Management Functions

8.4.4.13 插件特定的密钥环密钥管理功能

对于每个插件特定的密钥环函数,这部分描述了其目的、调用顺序和返回值。关于通用密钥环函数的信息,请见第8.4.4.12节,“通用密钥环密钥管理函数”

  • keyring_aws_rotate_cmk()

    关联密钥环插件:keyring_aws

    keyring_aws_rotate_cmk() 将 AWS KMS 密钥旋转。旋转只更改 AWS KMS 对后续数据密钥加密操作使用的密钥。AWS KMS 维护了前一个 CMK 版本,因此使用前一个 CMK 生成的密钥仍然可以在旋转后解密。

    旋转更改了 AWS KMS 内部使用的 CMK 值,但不更改用于引用它的 ID,因此在调用 keyring_aws_rotate_cmk() 后,不需要更改keyring_aws_cmk_id 系统变量。

    该函数需要SUPER特权。

    参数:

    无。

    返回值:

    成功时返回 1,失败时返回 NULL 和错误信息。

  • keyring_aws_rotate_keys()

    关联密钥环插件:keyring_aws

    keyring_aws_rotate_keys()keyring_aws存储文件中的密钥旋转到AWS KMS进行重新加密,使用keyring_aws_data_file系统变量指定的文件名,并将新的加密密钥存储在文件中。

    keyring_aws_rotate_keys() 在以下情况下非常有用:

    该函数需要SUPER特权。

    参数:

    无。

    返回值:

    成功时返回1,失败时返回NULL和错误信息。

  • keyring_关号-hashicorp_注发

    关联密钥环插件:keyring_关号

    当调用keyring_关号-hashicorp_注发函数时,keyring_关号将执行实时重新配置,如keyring_关号-hashicorp 配置中所述。

    该函数需要SYSTEM_ VARIABLES_ADMIN特权,因为它修改了全局系统变量。

    参数:

    无。

    返回值:

    成功时返回字符串:'发注 成功.',失败时返回:'发注 异助.'