Update External Key
$ ant beta:organization:external-keys updatePOST/v1/organizations/external_keys/{external_key_id}
Partially update an external key config. Omitted fields are left unchanged.
display_name is always editable. geo and provider_config cannot
be changed once any workspace references this config, because previously
encrypted data requires the original key identity to decrypt.
Parameters
--provider-config: optional BetaAWSExternalKeyConfig { kms_arn, type, region, role_arn } or BetaGCPExternalKeyConfig { key_name, type } or BetaAzureExternalKeyConfigParam { key_name, tenant_id, type, 2 more }
KMS provider identity and auth coordinates.
Returns
Update External Key
ant beta:organization:external-keys update \
--api-key my-anthropic-api-key \
--external-key-id external_key_id{
"id": "ekey_01SDCCSbTxrXDpWc1phhtcfK",
"attachment": {
"type": "attached"
},
"created_at": "2024-10-30T23:58:27.427722Z",
"display_name": "prod-us-key",
"geo": "us",
"provider_config": {
"kms_arn": "arn:aws:kms:us-east-1:111122223333:key/abcd1234-5678-90ab-cdef-000011112222",
"type": "aws",
"region": "us-east-1",
"role_arn": "arn:aws:iam::111122223333:role/anthropic-cmek"
},
"type": "external_key",
"updated_at": "2024-10-30T23:58:27.427722Z"
}Returns Examples
{
"id": "ekey_01SDCCSbTxrXDpWc1phhtcfK",
"attachment": {
"type": "attached"
},
"created_at": "2024-10-30T23:58:27.427722Z",
"display_name": "prod-us-key",
"geo": "us",
"provider_config": {
"kms_arn": "arn:aws:kms:us-east-1:111122223333:key/abcd1234-5678-90ab-cdef-000011112222",
"type": "aws",
"region": "us-east-1",
"role_arn": "arn:aws:iam::111122223333:role/anthropic-cmek"
},
"type": "external_key",
"updated_at": "2024-10-30T23:58:27.427722Z"
}