`boundary scopes rotate-keys` — 키 회전
boundary scopes rotate-keys — 키 회전
boundary scopes rotate-keys 명령어는 스코프의 현재 KEK(키 암호화 키)와 DEK(데이터 암호화 키)를 새로운 키 집합으로 교체할 때 사용해요. 보안 정책상 주기적으로 키를 갱신해야 할 때 유용하죠.
본문
예시
아래 예시는 s_1234567890 스코프 안의 모든 키를 회전해요.
$ boundary scopes rotate-keys -scope-id s_1234567890
사용법
$ boundary scopes rotate-keys [args]
명령어 옵션 (Command options)
-rewrap— 설정하면 DEK를 새 KEK로 다시 암호화해요. 기본값은false예요.-scope-id=<string>— 키를 회전할 대상이 되는 상위 스코프.
CLI 옵션 — 이 명령어 고유 옵션 외에도 모든 CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요. 연결(Connection) 옵션, 클라이언트(Client) 옵션, 출력(Output) 옵션, 환경 변수(Environment variables)를 참고하세요.