Tous les produits
Search
Centre de documentation

:ModifyDBInstanceTDE

Dernière mise à jour :Aug 08, 2026

Modifiez le statut du chiffrement transparent des données (TDE) d'une instance ApsaraDB for MongoDB.

Le TDE chiffre et déchiffre en temps réel les fichiers de données lors des opérations d'E/S. Les données sont chiffrées avant leur écriture sur les disques et déchiffrées avant leur lecture depuis les disques vers la mémoire. Pour plus d'informations, consultez la rubrique Configurer le TDE.

Remarque

Une fois le TDE activé, vous ne pouvez pas le désactiver.

Avant d'appeler cette opération, vérifiez que les conditions suivantes sont remplies :

  • L'instance est un ensemble de réplicas ou un cluster fragmenté (sharded cluster).

  • Le moteur de stockage de l'instance est WiredTiger.

  • La version du moteur de base de données de l'instance est 4,0 ou 4,2. Si la version est antérieure à 4,0, appelez l'opération UpgradeDBInstanceEngineVersion pour mettre à niveau le moteur de base de données.

Débogage

OpenAPI Explorer calcule automatiquement la valeur de signature. Nous vous recommandons d'utiliser OpenAPI Explorer pour appeler cette opération, car il génère dynamiquement des exemples de code pour différents SDK.

Paramètres de requête

Paramètre Type Obligatoire Exemple Description
Action String Oui ModifyDBInstanceTDE

Opération à effectuer. Définissez la valeur sur ModifyDBInstanceTDE.

DBInstanceId String Oui dds-bpxxxxxxxx

ID de l'instance.

TDEStatus String Oui enabled

Statut du TDE. Définissez la valeur sur Enabled.

Remarque Soyez prudent lors de l'activation du TDE. Une fois activé, le TDE ne peut pas être désactivé.
RegionId String Non cn-hangzhou

ID de la région de l'instance. Appelez l'opération DescribeDBInstanceAttribute pour récupérer l'ID de région de l'instance.

EncryptorName String Non aes-256-cbc

Méthode de chiffrement. Définissez la valeur sur AES-256-CBC.

Remarque Ce paramètre n'est valide que si vous définissez le paramètre TDEStatus sur enabled.
EncryptionKey String Non 749c1df7-xxxx-xxxx-xxxx-xxxxxxxxxxxx

Clé personnalisée.

RoleARN String Non acs:ram::123456789012****:role/adminrole

ARN du rôle. Le format est le suivant : acs:ram::$accountID:role/$roleName.

Remarque
  • $accountID : ID du compte Alibaba Cloud propriétaire du rôle RAM. Pour afficher l'ID du compte, connectez-vous à la console Alibaba Cloud, placez le curseur sur votre photo de profil dans le coin supérieur droit, puis cliquez sur Security Settings.
  • $roleName : nom du rôle RAM. Pour afficher le nom du rôle RAM, procédez comme suit : Connectez-vous à la console RAM. Dans le volet de navigation de gauche, cliquez sur RAM Roles. Sur la page qui s'affiche, consultez la colonne RAM Role Name pour voir le nom du rôle.

Paramètres de réponse

Paramètre

Type

Exemple

Description

RequestId

String

434D7127-6229-4355-BA50-7A3685A725DF

ID de la requête.

Exemples

Exemple de requête

http(s)://mongodb.aliyuncs.com/? Action=ModifyDBInstanceTDE
&DBInstanceId=dds-bpxxxxxxxx
&TDEStatus=enabled
&<Common request parameters>

Exemple de réponse réussie

Format XML

<ModifyDBInstanceTDEResponse>
	  <RequestId>434D7127-6229-4355-BA50-7A3685A725DF</RequestId>
</ModifyDBInstanceTDEResponse>

Format JSON

{
	"RequestId": "434D7127-6229-4355-BA50-7A3685A725DF"
}

Codes d'erreur

HttpCode

Code d'erreur

Message d'erreur

Description

403

IncorrectDBInstanceState

Current DB instance state does not support this operation.

L'opération n'est pas prise en charge dans l'état actuel de l'instance. Vérifiez l'exactitude des paramètres spécifiés.

403

IncorrectDBInstanceLockMode

Current DB instance lock mode does not support this operation.

L'instance est verrouillée.

Pour plus d'informations sur les codes d'erreur, consultez le Centre d'erreurs API.